受限 Paillier 密码系统及其在公共秘密访问控制中的应用
密码学与安全
2019-12-20 v1
摘要
改进的 Paillier 密码系统因其加法同态性而极为流行并应用于诸多领域。该密码系统提供弱私钥与强私钥。弱私钥仅能解密对应公钥下的密文。强私钥可解密所有密文,即便在不同公钥下亦可。当改进的 Paillier 密码系统应用于某系统时,成员(通常为系统管理员)持有强私钥并可解密所有密文。若该系统管理员遭受攻击或沦陷,应用系统的安全性将彻底崩溃。因此,阻止强私钥解密至关重要。为解决此问题,我们提出一种受限版本的改进 Paillier 密码系统(Restrained-Paillier),赋予其乘法同态性。我们对乘法密文进行加法加密并生成混合密文,其无法被强私钥解密。基于该 Restrained-Paillier,我们开发了两类应用。首先,我们实现了双拥有者公共秘密的访问控制。在我们的方案中,仅单一拥有者无法访问秘密。其次,我们提出了用于身份分发与密钥管理、身份认证及私钥恢复的三个协议。安全性分析表明 Restrained-Paillier 密码系统可抵抗选择明文攻击。实验结果说明了所提协议的实用性与高效性。
引用
@article{arxiv.1912.09034,
title = {A Restrained Paillier Cryptosystem and Its Applications for Access Control of Common Secret},
author = {Xiaojuan Dong and Weiming Zhang and Mohsin Shah and Bei Wang and Nenghai Yu},
journal= {arXiv preprint arXiv:1912.09034},
year = {2019}
}