中文

重新审视 Paillier 密码体制及其若干变体

密码学与安全 2015-11-19 v1

摘要

在 Eurocrypt'99 上,Paillier 提出了一种基于新型计算问题的公钥密码体制。由于具有加法同态性,它引起了许多研究者的兴趣。在本文中,我们指出原始 Paillier 加密与某些变体之间存在巨大差异。Paillier 加密可以自然地转化为签名方案,但这些变体缺乏这一特性。特别地,我们简化了 Asiacrypt'03 上提出的 Bresson-Catalano-Pointcheval 加密方案的替代解密过程。新版本由于其双陷门解密机制以及易于与其他密码方案集成的灵活性,更适用于云计算。它具备了一项新特性,即其两组密钥可以分配给不同的用户,从而增强密钥管理的鲁棒性。

关键词

引用

@article{arxiv.1511.05787,
  title  = {The Paillier's Cryptosystem and Some Variants Revisited},
  author = {Zhengjun Cao and Lihua Liu},
  journal= {arXiv preprint arXiv:1511.05787},
  year   = {2015}
}