2010
年
8
月
第
33
卷 第
4
期
北京邮电大学学报
Journal of Beijing University of Posts and Telecommunications
Aug. 2010
Vol. 33 No. 4
文章编号
: 1007-5321( 2010) 04-0131-04
密文匿名的高效前向安全短签密方案
张明武
1,2
,
杨 波
1
,
张文政
2
( 1.
华南农业大学 信息学院
,
广州
510642; 2.
现代通信国家重点实验室
,
成都
610041)
摘要
:
提出了一个具有密文匿名性的前向安全的短签密方案
,
该方案可有效地保护密文收发方的身份隐私
,
并在随
机预言机模型下证明了本方案具有语义安全性
、
不可伪造性
、
前向安全性
、
密文匿名性和公开验证性
.
在计算效率
方面
,
签密过程只需要
2
个群标量乘运算
,
解密过程只需要
2
个双线性运算和
1
个群标量乘运算
.
与现有的短签
密方案比较
,
新方案在安全性方面具有更强的安全性
,
且计算量小
,
密文长度短
,
更适合于带宽受限和签密收发双
方身份保密的应用需求
.
关 键 词
:
短签密
;
密文匿名
;
前向安全
;
双线性映射
中图分类号
: TP319
文献标志码
: A
Short Signcryption Scheme with Forward Security and Ciphertext Anonymity
ZHANG Ming-wu
1,2
, YANG Bo
1
, ZHANG Wen -zheng
2
( 1. College of Informatics,South China Agricultural University,Guangzhou 510642,China
2. National Laboratory for Modern Communications,Chengdu 610041,China)
Abstract: A short signcryption scheme w ith ciphertext anonymity and forward security is proposed,which
can protect the privacy of the sender and the receiver identities. The security models
,including semantic
security,unforgeability,ciphertext anonymity,forward security and verifiability,are analyzed in the ran-
dom oracle models. In computational cost,the proposed scheme only need two scalar multiple operators
in signcryption phase and two bilinear pairings and one scalar multiple operators in unsigncryption phase.
Compared with the short signcryption schemes up to date,the computational costs of the new scheme are
lower than those of signcryption schemes available where it has stronger security components,which can
be used in the security requirement such as bandwidth constraint and identity hiding.
Key words : short signcryption; ciphertext anonymity; forward security; bilinear pairings
收稿日期
: 2009-10-04
基金项目
:
国家自然科学基金项目
( 60773175,60973134) ;
现代通信国家重点实验室基金项目
( 9140C1108020906) ;
广东省自然科学基
金项目
( 9151064201000058)
作者简介
:
张明武
( 1970—) ,
男
,
副教授
,E-mail: csmwzhang@ gmail. com.
短签密
[1-4]
是一种同时实现消息的保密性和认
证性的基于公钥的密码方案
,
比单独实现加密和签
名可提高计算效率
,
改进传统加密签名体制中的先
签名后加密的方式
,
达到保密性和认证性
.
一般的
签密方案可实现消息的保密性和不可否认性
,
然而
不能提供前向安全性和可公开验证性
. Yang
等
[1]
提出一个具有密钥隐私的签密方案
,
文献
[2]
中又
证明
Yang
等的方案不具有机密性和不可伪造性
;
Ma
[3]
提出一个高效的短签密方案
,
文献
[4]
又指出
Ma
方案不具有不可伪造性
,
但未对方案作有效地改
进
.
文献
[5]
中提出一个基于身份的签密方案
,
但算
法计算复杂度较大
.
为改进签密效率和提高通信效
率
,
文献
[6]
提出了具有密钥隐私的短签密方案
.
文
献
[7]
在基于
BLS
短签名方案
[8]
和
Gap Diffie-Hell-