计算机应用 ›› 2013, Vol. 33 ›› Issue (04): 1051-1054.DOI: 10.3724/SP.J.1087.2013.01051

• 信息安全 • 上一篇    下一篇

适应性选择密文安全的可公开验证加密方案

杜卫东1,杨晓元1,2,张祥火1,王绪安1   

  1. 1. 武警工程大学 网络与信息安全武警部队重点实验室,西安 710086
    2. 武警工程大学 信息安全研究所,西安 710086
  • 收稿日期:2012-10-25 修回日期:2012-12-03 出版日期:2013-04-01 发布日期:2013-04-23
  • 通讯作者: 杜卫东
  • 作者简介:杜卫东(1988-),男,河北邯郸人,硕士研究生,主要研究方向:信息安全、密码学;杨晓元(1959-),男,湖南湘潭人,教授,主要研究方向:信息安全、密码学;张祥火(1988-),男,江西上饶人,硕士研究生,主要研究方向:信息安全、密码学;王绪安(1981-),男,湖北公安人,讲师,硕士,主要研究方向:信息安全、密码学。
  • 基金资助:

    国家自然科学基金资助项目(61103068)

Adaptively-chosen ciphertext secure and publicly verifiable encryption scheme

DU Weidong1,YANG Xiaoyuan1,2,ZHANG Xianghuo1,WANG Xu'an1   

  1. 1. Key Laboratory of Network and Information Security under Chinese Armed Police Force, Engineering University of Chinese Armed Police Force, Xi’an Shaanxi 710086, China
    2. Institute of Information Security, Engineering University of Chinese Armied Police Force, Xi’an Shaanxi 710086, China
  • Received:2012-10-25 Revised:2012-12-03 Online:2013-04-01 Published:2013-04-23
  • Contact: DU Weidong

摘要: 在密钥托管、电子公平交易、可公开分享和安全多方计算中,对可公开验证加密有广泛的应用需求,但是已有的可公开验证加密方案或者是选择明文安全的,或者是在随机预言机模下是选择密文安全的,显然不满足诸多复杂应用环境的安全需求。在对已有可公开验证方案的分析和现实应用需求的基础上,结合CS加密方案,利用非交互性零知识证明协议提出了一个新的可公开验证的加密方案,新方案使得除发送方和接收方外的任何第三方都可以验证密文的有效性,且不会泄露消息的其他任何信息。最后,相对于随机预言机模型,在标准模型下证明了新方案是适应性选择密文安全的。

关键词: 可公开验证, CS方案, 零知识证明协议, 标准模型, 适应性选择密文安全

Abstract: There is a great demand for publicly verifiable encryption in key escrow, optimistic fair exchange, publicly verifiable secret sharing and secure multiparty computation, but the current schemes are either chosen plaintext secure or chosen ciphertext secure in the random oracle model, which obviously are not secure enough to be applied in the complicated circumstances. Based on the analysis of the current schemes and application of the reality, this paper proposed a new publicly verifiable encryption scheme by combining the CS encryption scheme with the non-interactive zero knowledge proof protocol. The new scheme enabled any third party other than the sender and receiver to verify the validity of the ciphertext, but leaked no information about the message. Finally, without using the random oracle, the adaptively chosen ciphertext security of the scheme is proved in the standard model.

Key words: publicly verifiable, CS scheme, zero knowledge proof protocol, standard model, adaptively chosen ciphertext security

中图分类号: