[发明专利]基于陷门二元单向函数的广播加密方法及装置有效
| 申请号: | 202010725369.4 | 申请日: | 2020-07-24 |
| 公开(公告)号: | CN111917547B | 公开(公告)日: | 2021-06-01 |
| 发明(设计)人: | 朱岩;王静;陈娥;王迪 | 申请(专利权)人: | 北京科技大学 |
| 主分类号: | H04L9/30 | 分类号: | H04L9/30;H04L9/08 |
| 代理公司: | 北京金智普华知识产权代理有限公司 11401 | 代理人: | 皋吉甫 |
| 地址: | 100083*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 基于 二元 单向 函数 广播 加密 方法 装置 | ||
1.一种基于陷门二元单向函数的广播加密方法,其特征在于,所述广播加密方法包括以下步骤:
S1:初始化算法Setup:以安全参数n作为输入,通过陷门构造函数TrapGen输出公钥pk和主秘钥msk;
S2:密钥提取算法Extract:每个用户具有唯一的序列号i,以公钥pk,主秘钥msk和用户的序列号i作为输入,利用陷门二元单向函数TB-OWF构造用户的私钥ski,并且输出用户的私钥ski;
S3:加密算法Encrypt:以公钥pk和消息M作为输入,通过多重带误差学习Multi-LWE的加密方案,对消息M进行加密,输出密文C;
S4:解密算法Decrypt:用户以密文C和用户唯一的序列号i以及各自的私钥ski作为输入,然后用户利用私钥ski,利用带误差的概率解密算法,解密密文C获得消息M;
所述S2中密钥提取算法Extract的实现方法具体为:
在上为每个用户i选择一个随机元素oi,σ和ξ是高斯分布的参数,结合所述的公钥pk,主秘钥msk以及用户唯一的序列号i,通过陷门二元单向函数TB-OWF中存在的陷门,计算高斯原像采样算法SamplePre(a,T,u+coi,σ,ξ),得到短向量di并且满足adi=u+coi,由此得到用户的私钥ski=(oi,di)。
2.根据权利要求1所述的广播加密方法,其特征在于,所述S1中初始化算法Setup的实现方法具体为:
利用安全参数n,计算基于环R=Z[x]/<f(x)>上的环上带误差学习RLWE陷门构造函数TrapGen,得到二元组(a,T),其中,与a相关的陷门然后随机选择在Rq上获取均匀随机多项式样本u,并令pk=(a,c,u),主秘钥msk的值等于陷门T,
其中,Rq是表示环R中多项式系数的算术运算是按模q执行的,q是一个大素数;
a是环Rq上的m维向量;
c是环Rq上随机选择的m维向量;
u是环Rq上的随机选择的常量;
代表Rq上的环元素是m维向量,m是整数且m1;
Z[x]是整数多项式;
f(x)是多项式,f(x)=(xn+1),其中,n是2的幂。
3.根据权利要求2所述的广播加密方法,所述陷门二元单向函数TB-OWF中,给定和对任意TB-OWF函数f:X×Y→Z表示为f(x,y)=ax+cy=z,其陷门为高斯原像采样算法SamplePre中的T,其特征在于:所述陷门二元单向函数TB-OWF包括以下性质:
1)易于计算:对于每一对输入(x,y),存在有效算法A,在多项式时间计算出函数值z=A(x,y);
2)不可逆性:
a.给定z,对于任意的y,计算出x使得f(x,y)=z的概率是可忽略的;
b.给定z,对于任意的x,计算出y使得f(x,y)=z的概率是可忽略的;
3)存在陷门:给定z,对于任意的y,存在多项式时间算法g和陷门T,计算出x=gT(z,y)满足z=f(x,y)。
4.根据权利要求1所述的广播加密方法,其特征在于,所述S3中加密算法Encrypt的实现方法具体为:在Rq中选择一个随机值s,然后选择噪音向量e属于误差分布χ,e'和e”属于误差分布χm,利用所述公钥pk和消息M∈{0,1}n且转化为R2中的向量,通过多重带误差学习Multi-LWE的加密方案对消息M进行加密,加密算法为:
输出密文C=(c,t,z);
根据公钥对消息M进行封装计算得到环Rq上的常量c,t、z是环Rq上的m维向量;c、t、z共同组成了密文C。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京科技大学,未经北京科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010725369.4/1.html,转载请声明来源钻瓜专利网。





