[發明專利]使用哈希函數構造CCA2安全的密碼方案的方法在審
| 申請號: | 202011179218.X | 申請日: | 2020-10-29 |
| 公開(公告)號: | CN112383398A | 公開(公告)日: | 2021-02-19 |
| 發明(設計)人: | 龐皓天;李朋林;周俊;曹珍富;魏立斐;沈華杰;任成東 | 申請(專利權)人: | 上海同態信息科技有限責任公司 |
| 主分類號: | H04L9/32 | 分類號: | H04L9/32;H04L9/06 |
| 代理公司: | 北京科家知識產權代理事務所(普通合伙) 11427 | 代理人: | 宮建華 |
| 地址: | 200000 上海*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 使用 函數 構造 cca2 安全 密碼 方案 方法 | ||
本發明公開了使用哈希函數構造CCA2安全的密碼方案的方法,通過本方案得到CCA2安全的方案為Π′=KeyGen′,Enc′,Dec′,本方案在Random Oracle的背景之下,使用哈希函數的摘要結果,保證密文的完整性,并將摘要結果與原始密文合并,組成算法輸出的密文,使其滿足RO模型的安全性要求,能夠抵御CCA2攻擊。
技術領域
本發明涉及密文加密的技術領域,特別涉及使用哈希函數構造CCA2安全的密碼方案的方法。
背景技術
針對某些支持密文上運算的加密算法,由于其密文具有一定的延展性,使得其無法保證CCA2安全,具有一定的安全隱患。
發明內容
本發明的目的在于提供使用哈希函數構造CCA2安全的密碼方案的方法,以解決上述背景技術中提出的問題。
為實現上述目的,本發明提供如下技術方案:
使用哈希函數構造CCA2安全的密碼方案的方法,包括數據加密方與數據解密方,包括以下步驟:
步驟1、KeyGen′:數據加密方輸入輸入安全參數k,依據k生成到密鑰key,以及哈希函數H(·);
步驟2、Enc′:數據加密方輸入消息m,使用key加密m得到密文c1,并使用函數運算c2=H(c1||key),公式中c2為運算得到的摘要結果;
步驟3、Dec′:輸入c1,c2,先驗算c2=H(c1||key)是否成立,若成立則繼續,若不成立則放棄繼續執行方案;
步驟4、使用步驟1中的key解密c1得到m。
進一步地,在步驟1中基于Paillier加密方案的運算過程:
輸入安全參數k,設n=pq,其中p和q是大素數,|p|=|q|=k,即設定p,q的長度為k,記λ=lcm(p-1,q-1),lcm為最小公倍數,取g=n+1,公鑰pk=(g,n),私鑰sk=λ。
進一步地,步驟2中基于Paillier加密方案的運算過程:
取明文m,m<n,隨機選取隨機數r<n;
使用公鑰pk計算密文c=gm·rnmod n2,mod為求余運算。
講一步地,步驟3中基干Paillier加密方案的運算過程:
步驟2中得到的密文c,使用私鑰進行解密:其中L(·)函數為
進一步地,哈希函數可以選用目前比較通用的SHA256,SHA1,MD5哈希函數。
與現有技術相比,本發明的有益效果是:本發明的方案在Random Oracle的背景之下,使用哈希函數的摘要結果,保證密文的完整性,并將摘要結果與原始密文合并,組成算法輸出的密文,使其滿足RO模型的安全性要求,能夠抵御CCA2攻擊。
具體實施方式
下面將對本發明實施例中的技術方案進行清楚、完整地描述,顯然,所描述的實施例僅僅是本發明一部分實施例,而不是全部的實施例。基于本發明中的實施例,本領域普通技術人員在沒有做出創造性勞動前提下所獲得的所有其他實施例,都屬于本發明保護的范圍。
實施例
本發明提供一種技術方案:便用哈希函數構造CCA2安全的密碼方案的方法,包括數據加密方與數據解密方,包括以下步驟:
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海同態信息科技有限責任公司,未經上海同態信息科技有限責任公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011179218.X/2.html,轉載請聲明來源鉆瓜專利網。





