中文

服务器辅助可撤销谓词加密:形式化与基于格的实例化

密码学与安全 2018-01-25 v1

摘要

高效的用户撤销是许多多用户密码系统中必要但具挑战性的问题。在已知方法中,服务器辅助撤销提供了一种有前景的解决方案,因为它允许将系统用户的主要工作负载外包给计算能力强大的第三方(称为服务器),其唯一要求是正确执行计算。Qin 等人 (ESORICS 2015) 和 Cui 等人 (ESORICS 2016) 分别在基于身份加密和基于属性加密的设置中考虑了此类撤销机制。本文中,我们在更精细的谓词加密 (PE) 设置中考虑服务器辅助撤销机制。后者由 Katz、Sahai 和 Waters (EUROCRYPT 2008) 提出,提供对加密数据的细粒度基于角色的访问,可视为基于身份加密和基于属性加密的推广。我们的贡献有两点。首先,我们形式化了服务器辅助可撤销谓词加密 (SR-PE) 的模型,给出了严格的定义与安全概念。我们的模型可视为 Cui 等人工作向 PE 语境的非平凡适配。其次,我们提出了 SR-PE 的基于格的实例化。该方案采用 Agrawal、Freeman 和 Vaikuntanathan (ASIACRYPT 2011) 的 PE 方案与 Naor、Naor 和 Lotspiech (CRYPTO 2001) 的完整子树法作为两个主要成分,借助若干附加技术二者顺畅结合。我们的方案在标准模型下(以选择性方式)基于带误差学习 (LWE) 问题的困难性被证明安全。

关键词

引用

@article{arxiv.1801.07844,
  title  = {Server-Aided Revocable Predicate Encryption: Formalization and Lattice-Based Instantiation},
  author = {San Ling and Khoa Nguyen and Huaxiong Wang and Juanyang Zhang},
  journal= {arXiv preprint arXiv:1801.07844},
  year   = {2018}
}

备注

24 pages