|
EDA365欢迎您登录!
您需要 登录 才可以下载或查看,没有帐号?注册
x
摘 要:现有的格基签密方案以陷门产生算法和原像取样算法为核心算法。但是,这两个算法都很复杂,运算量较& ]) B2 c+ c7 h+ A3 y' e1 G* R" E. `
大,严重影响格基签密方案的执行效率。该文运用无陷门格基签名及其签名压缩技术,结合基于带错学习问题的加
* y, j2 }! n2 F, Q) r, p密方法,提出第 1 个基于格理论的、不依赖于陷门产生算法和原像取样算法的签密方案。方案在带错学习问题和小
& T4 ]7 Q; ^) H* S1 C+ u+ q1 k" M整数解问题的难解性假设下,达到了自适应选择密文攻击下的不可区分性和自适应选择消息攻击下的不可伪造性。
3 D1 H9 V; y, j1 k7 n/ G; n方案在抗量子攻击的同时,保证了较高的执行效率。( n- F i. y8 P# b7 i& z! w% C
关键词:基于格的密码学;签密;无陷门格基签名;带错学习问题;小整数解问题5 W# H6 A7 J' L8 R& q' `
1 引言/ {8 m+ D J/ h; }3 n# _) A9 o6 R
签密是由文献[1]提出的基本密码学原语,可以
$ M/ j; M) ~& o! N' k p0 u% {% e6 R4 M- u& s: ?5 ]# ?2 ~2 P
: s: L* Y' }+ O( l+ v! X( q' k
) F6 g9 c6 f) L" s2 J! k/ i' g! v- k" L7 J9 a+ @! H$ Z0 U
8 m3 c) S6 A- f; J- w# j
附件下载:$ @3 E) w! s" I! l% ?9 h
* a7 }& h: V# h% \: E; c" C
|
|