中文

无条件安全环境下层次密钥分配方案两种安全概念的等价性

密码学与安全 2015-08-25 v2 信息论 math.IT

摘要

层次结构中的访问控制问题可以通过使用层次密钥分配方案来解决,其中每个类被分配一个加密密钥和一些私有信息。层次密钥分配方案的形式化安全分析传统上在两种不同的设置下进行考虑,即无条件安全设置和计算安全设置,并涉及两种不同的安全概念:针对密钥恢复的安全性(KR-security)和针对密钥不可区分性的安全性(KI-security),后者在密码学上更强。最近,Freire、Paterson 和 Poettering 在计算安全设置下提出了强密钥不可区分性(SKI-security)作为一种新的安全概念,并论证了在该设置下 SKI-security 严格强于 KI-security。在本文中,我们考虑层次密钥分配方案的无条件安全设置。在该设置下,方案的安全性不基于特定的未证明计算假设,即它依赖于无论敌手联盟的计算能力如何,在理论上都不可能被攻破。我们证明,在该设置下,SKI-security 并不强于 KI-security,即从信息论的角度来看,这两个概念是完全等价的。

关键词

引用

@article{arxiv.1402.5371,
  title  = {On the Equivalence of Two Security Notions for Hierarchical Key Assignment Schemes in the Unconditional Setting},
  author = {Massimo Cafaro and Roberto Civino and Barbara Masucci},
  journal= {arXiv preprint arXiv:1402.5371},
  year   = {2015}
}