基于理想格的在线/离线签名方案
由于传统的公钥密码学的构造需要较为复杂的计算量,这大多超出了资源受限和轻量级设备(如无线传感网,移动自组网等)的计算能力.随着移动互联网的快速发展,大量的轻量级设备被广泛的使用,并执行一些复杂的任务,这需要有更高安全性和低通信开销的轻量级密码付之于应用,使得设备达到可接受的安全标准.在线/离线签名方案可以很好的实现以上目标,即在使用消息之前,首先离线阶段预先做大量的复杂计算;然后在线阶段只进行少量的计算,提高了签名的速度.这种密码体制非常适合计算能力受到较大限制的轻量级设备.然而,一旦量子时代的到来,基于传统的数论问题的密码学方案将面临较大安全性威胁,其方案也将不再安全.本文结合Ducas等人方案和变色龙哈希函数,提出了一个基于理想格的在线/离线签名方案.新方案主要依赖于环和代数格的交换性能,并没有增加私钥长度和签名长度,且提高了签名的速度.分析表明,该方案在R-SIS假设下具有选择消息攻击的存在不可伪造性.
在线/离线签名、理想格、R-SIS
4
TP309.7(计算技术、计算机技术)
高等学校博士学科点专项科研基金项目20130203120003;中国 西安 丝绸之路研究院科学研究项目2016SY19;陕西省自然科学基金2012JM8018
2017-07-24(万方平台首次上网日期,不代表论文的发表时间)
共9页
253-261