[發明專利]弱泄露的高效揭序加密方法有效
| 申請號: | 201711345316.4 | 申請日: | 2017-12-15 |
| 公開(公告)號: | CN108234108B | 公開(公告)日: | 2021-06-22 |
| 發明(設計)人: | 黎源;趙運磊;朱揚勇 | 申請(專利權)人: | 復旦大學 |
| 主分類號: | H04L9/06 | 分類號: | H04L9/06 |
| 代理公司: | 上海正旦專利代理有限公司 31200 | 代理人: | 陸飛;陸尤 |
| 地址: | 200433 *** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 泄露 高效 加密 方法 | ||
1.一種弱泄露的高效揭序加密方法,包含初始化、加密和比較算法三元組,將其表示為(ORESetup,OREEncrypt,ORECompare);設H為從{0,1}λ×{0,1}n映射到{0,1}λ的哈希函數;PRF為偽隨機函數,F,F'為兩種具有不同定義域和值域的偽隨機函數,其中,F:{0,1}λ×([n]×{0,1}n-1)→{0,1}λ,F′:{0,1}λ×{0,1}λ→{0,1};n表示進行加密的明文的比特長度,其特征在于,具體步驟為:
(1)首先,執行初始化算法Setup,該算法輸入一個安全參數λ,生成隨后加密所需的密鑰k,同時選取一個映射,∈:[n]×{0,1}n-1→{0,1};將k和∈作為用戶的密鑰sk=(k,∈)并輸出;
(2)其次,授權用戶加密需要通過輸入密鑰sk和明文m,并執行加密算法Encrypt;該算法選取隨機數r,然后通過從1到n生成每個比特i對應的子密文subcti;對于第i個比特的子密文subcti,首先計算mb(m,i,∈),然后根據其值為0或1來按對應策略分別生成具有驗證功能的子密文部分tci和具有計算功能的子密文部分cci,tci和cci共同組成了第i比特的子密文;選取一個隨機置換對subct1,…,subctn進行置換,將置換所得的結果連同隨機數r作為明文m的密文進行輸出;
(3)然后,執行比較算法Compare,若需比較兩個密文ct1,ct2的大小,先將密文進行解析,再對得到的子密文進行進一步分析:若在兩個密文的子密文中存在相互“可驗證”的子密文,則再通過相應子密文的計算部分算出關鍵比特γ,并根據γ判斷兩個密文對應明文的大小;否則,若不存在相互“可驗證”的子密文,則表示兩個密文對應的明文相等;
所述的Encryp,加密算法:依據輸入密鑰sk和明文m,進行如下操作,設a1a2...an為明文m的二進制編碼形式,選取一個隨機數對于每個i∈[n],進行如下操作:
ⅰ,計算mb(m,i,∈)=∈(i,a1a2...ai-1||0n-i);
ⅱ,若mb(m,i,∈)=ai則計算:
tci=F(k,i-1,a1a2...ai-1||0n-i+1);
否則,則計算:
tci=H(F(k,i-1,a1a2...ai-1||0n-i+1),r);
ⅲ,若mb(m,i,∈)=0,隨機選取一個比特作為,
若mb(m,i,∈)=1,則計算:
對于每個i∈[n],設置subcti=(tci,cci),然后,選取一個隨機的置換π并將密文設置為ct={r,subctπ(1),…,subctπ(n)}并將其作為輸出;
所述的Compare,比較算法:首先分別對兩個密文ct1,ct2解析如下:
其中,對于e∈{1,2},i∈{1,2,...,n},滿足然后,按如下步驟對兩個密文對應的明文進行比較大小操作:
ⅰ,若存在i,k∈[n],使得與是相互可“驗證的”,或者有然后進入下一步驟;
否則,輸出0,表示兩個密文對應的明文是相等的;
ⅱ,當對于滿足“可驗證”關系的子密文和計算:
若γ=0,則輸出1,表示ct1對應的明文大于ct2對應的明文;否則,若γ=1,則輸出2,表示ct1對應的明文小于ct2對應的明文;
對于的情況下,判斷明文大小關系的處理方法與的相同。
2.根據權利要求1所述的弱泄露的高效揭序加密方法,其特征在于,比較算法中涉及泄露對應明文的相關信息通過泄露函數L來表示,該函數包括的信息主要為三部分:明文大小比較結果CMP、明文最高不同比特位是否相等的信息和明文最高不同比特位部分信息pmsdb;泄露函數按如下定義:
CMP為明文大小比較結果,定義為:
msdb為最高不同比特位,定義為:
msdb(m1,m2)=min{i:m1[i]≠m2[i]}∪{n+1}其中,符號min表示取最小值,m[i]表示明文m的第i個比特;
pmsdb為最高不同比特位部分信息,定義為:
輸入:m1,m2
輸出:pmsdb(m1,m2)
(1).將pmsdb(m1,m2)初始化為1;
(2).對于i從1到msdb(m1,m2)-1,按下面步驟執行:
(a).若∈(i,a1a2...ai-1||0n-i)=0,則
pmsdb(m1,m2)=pmsdb(m1,m2)+1;
(b).否則,i的值自增1,繼續執行步驟(2);
(3).返回pmsdb(m1,m2)。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于復旦大學,未經復旦大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711345316.4/1.html,轉載請聲明來源鉆瓜專利網。





