基于格的可证明安全无用户私钥加密方案

陆海, 孟疏桐, 朱岩, 李勇

工程科学学报 ›› 2026, Vol. 48 ›› Issue (4) : 791 -804.

工程科学学报 ›› 2026, Vol. 48 ›› Issue (4) : 791 -804. DOI: 10.13374/j.issn2095-9389.2025.08.03.001

基于格的可证明安全无用户私钥加密方案

    陆海, 孟疏桐, 朱岩, 李勇
作者信息 +

Author information +
文章历史 +

摘要

针对公钥加密方案涉及繁琐私钥管理问题,无用户私钥加密通过将传统用户私钥替代为一次性解密凭证,从而简化了私钥更新、撤销等相关复杂管理操作,避免了用户安全存储私钥的代价,成为该问题的有效解决方案之一.据此,本文提出了一种理想格下的无用户私钥加密概念、方案及其安全性要求.首先,给出了无用户私钥加密的形式化定义和可验证的凭证构造方法,通过由第三方可信机构验证用户身份后颁发一次性解密凭证,从而降低了私钥存储代价并简化了私钥管理流程,并可支持对用户访问数据权限的实时判决.其次,引入密文刷新机制,由初始密文参数可直接生成当前时刻的刷新密文,建立了同一时刻下凭证与刷新密文的对应关系,仅需刷新部分密文,降低密文刷新计算开销.此外,本文给出了无用户私钥加密安全性要求,包括选择时间攻击下的凭证和刷新密文的不可伪造性、时效性安全以及语义安全,并描述了这些安全性要求的对应关系.最后,本文利用环上短整数解和带学习误差困难问题给出了标准模型下并借助R-SIS谕言机实现了该无用户私钥加密方案在理想格下的实例分析.由安全性分析可知,所提实例满足凭证和刷新密文的不可伪造性、时效性安全以及语义安全.时空复杂度分析和性能对比表明,所提PKLE方案可避免用户存储私钥代价以及私钥的定期更新与撤销等管理操作,更适配于隐私数据动态访问判决的场景,同时支持部分密文刷新机制且仅需一次环上乘法操作,减少了密文刷新的计算开销.

关键词

公钥密码体制 / 无用户私钥加密 / 一次性凭证 / 密文刷新机制 / 理想格

Key words

引用本文

引用格式 ▾
陆海, 孟疏桐, 朱岩, 李勇. 基于格的可证明安全无用户私钥加密方案[J]. 工程科学学报, 2026, 48(4): 791-804 DOI:10.13374/j.issn2095-9389.2025.08.03.001

登录浏览全文

4963

注册一个新账户 忘记密码

参考文献

基金资助

省部级研究计划资助项目(2025JSZ14); 北京市双一流——网络空间安全执法技术双一流专项资助项目(2023SYL07); 北京市自然科学基金资助项目(M23017)

AI Summary AI Mindmap

0

访问

0

被引

详细

导航
相关文章

AI思维导图

/