×

如何在乐观公平的数字签名交换中保护隐私。 (英语) Zbl 1391.94762号

摘要:如何在双方(比如Alice和Bob)之间以公平的方式在线签署电子合同是一个有趣的问题,并且已经被广泛研究了很长一段时间。乐观公平交换(OFE)是一种有效的解决方案,其中一个半信任的第三方,即仲裁员,负责解决Alice和Bob之间交换过程中可能出现的任何争议。最近,为了保护Alice和Bob的隐私,引入了几种OFE变体,如模糊OFE(AOFE)和完美AOFE(PAOFE)。这些原语阻止任何外部人员在交换完成之前告知数字签名交换涉及的各方。然而,在PAOFE、AOFE和OFE上的所有现有作品中,仲裁员始终可以在决议结束时(甚至之前)学习签名者的完整签名,这在一些重要应用中是不可取的,例如,双方签订合同,即使存在需要仲裁员解决的争议,也不希望其他人发现。
在这项工作中,我们引入了一个新的概念,称为“隐私保护乐观公平交换”(Privacy Preservating Optimistic Fair Exchange),用于保护用户的隐私,在这个概念中,除了Alice和Bob,包括仲裁员在内的任何其他人都不能收集关于他们之间交换的任何证据,即使在争端解决后也是如此。我们形式化地定义了(mathsf{P}^2\mathsf{OFE}),给出了相应的安全模型,并提出了一个具体有效的构造方法。我们还讨论了关于实现的几个扩展。我们的方案在基于强Diffie-Hellman和决策线性假设的给定安全模型下被证明是安全的,而不依赖于随机预言启发式。

理学硕士:

94A60 密码学
94A62型 身份验证、数字签名和秘密共享
PDF格式BibTeX公司 XML格式引用
全文: 内政部

参考文献:

[1] 阿育王,N。;舒恩特,M。;Waidner,M.,《公平交换的乐观协议》,ACM计算机和通信安全会议论文集,7-17(1997),ACM
[2] 阿育王,N。;Shoup,V。;Waidner,M.,数字签名的乐观公平交换(扩展摘要),密码技术理论与应用研讨会论文集,EUROCRYPT98,LNCS第1403卷,591-606(1998),Springer·Zbl 0929.68064号
[3] 阿育王,N。;Shoup,V。;Waidner,M.,数字签名的乐观公平交换,IEEE J.Sel。公共区域。,18, 4, 593-610 (2000)
[4] Avoine,G。;Vaudenay,S.,《基于公开可验证秘密共享的乐观公平交换》,《澳大利亚信息安全与隐私会议记录》,ACISP 2004。澳大利亚信息安全与隐私会议记录,ACISP 2004,计算机科学讲稿第3108卷,74-85(2004),Springer·Zbl 1098.94611号
[5] 巴拉克,B。;卡内蒂,R。;尼尔森,J.B。;Pass,R.,《具有宽松设置假设的通用可组合协议》,IEEE计算机科学基础年度研讨会论文集,FOCS04186-195(2004),IEEE Computer Society
[6] 贝伦基,M。;蔡斯,M。;埃韦,C.C。;Jannotti,J。;库普苏,A。;Lysyanskaya,A。;Rachlin,E.,《在不损失隐私的情况下让p2p承担责任》,《电子社会隐私研讨会论文集》,WPES,31-40(2007),ACM
[7] 贝拉雷,M。;Shoup,S.,Tow-tier签名,强不可伪造签名,以及没有随机预言的Fiat-Shamir,《PKC07会议录》。PKC07论文集,LNCS第4450卷,201-216(2007),施普林格·Zbl 1127.94019号
[8] Boneh,D。;Boyen,X.,《没有随机预言的短签名》,《密码技术理论与应用研讨会论文集》,EUROCRYPT04。密码技术理论与应用研讨会论文集,EUROCRYPT04,LNCS第3027卷,56-73(2004),Springer·Zbl 1122.94354号
[9] Boneh,D。;博扬,X。;Shacham,H.,《短群签名》,《密码学进展论文集-密码学2004》。密码学进展论文集-密码学2004,计算机科学讲稿第3152卷,41-55(2004),斯普林格·Zbl 1104.94044号
[10] Chaum,D.,《指定证实人签名》,《密码技术理论与应用研讨会论文集》,EUROCRYPT94。密码技术理论与应用研讨会论文集,EUROCRYPT94,LNCS第950卷,86-91(1995),Springer·Zbl 0881.94013号
[11] 陈,X。;张,F。;Tian,H。;吴琼。;Mu,Y。;Kim,K.,《永久保密的三年无滥用乐观合同签署》,《金融加密和数据安全会议记录》,FC 2010年。《金融加密和数据安全学报》,FC 2010,计算机科学讲稿第6052卷,304-311(2010),Springer
[13] Dodis,Y。;Lee,P.J。;Yum,D.H.,《多用户环境下的乐观公平交换》,《PKC07会议录》。《PKC07会议录》,LNCS第4450卷,118-133(2007),Spriner·Zbl 1127.94345号
[14] Dodis,Y。;Reyzin,L.,打破和修复PODC 2003的乐观公平交换,ACM数字权利管理研讨会,DRM 2003,47-54(2003),ACM
[15] Dodis,Y。;Yum,D.H.,《时间胶囊签名》,《金融加密和数据安全学报》,FC05。金融加密和数据安全会议录,FC05,LNCS第3750卷,57-71(2005),斯普林格·Zbl 1120.94316号
[16] Garay,J.A。;雅各布森,M。;MacKenzie,P.,《无滥用乐观合同签署》,《密码学进展学报》,CRYPTO99。密码学进展论文集,CRYPTO99,LNCS第1666卷,449-466(1999),Springer·Zbl 0942.94027号
[17] 格罗斯,J。;Sahai,A.,双线性群的有效非交互证明系统,密码技术理论和应用研讨会论文集,EUROCRYPT08。密码技术理论与应用研讨会论文集,EUROCRYPT08,LNCS第4695卷,415-432(2008),Springer·Zbl 1149.94320号
[18] 黄,Q。;Wong,D.S。;Li,J.等人。;Zhao,Y.,从弱不可伪造签名到强不可伪造签字的泛型转换,J.Compute。科学。技术。,23, 2, 240-252 (2008)
[19] 黄,Q。;Wong博士。;Susilo,W.,《指定证实人签名的新构造及其在乐观公平交换中的应用》(扩展摘要),《基于配对的密码学国际会议论文集》,配对10。基于配对的密码学国际会议论文集,配对10,LNCS第4687卷,41-61(2010),施普林格·Zbl 1287.94112号
[20] 黄,Q。;Wong博士。;Susilo,W.,高效指定证实人签名和基于DCS的模糊乐观公平交换,IEEE Trans。Inf.法医安全。,6, 4, 1233-1247 (2011)
[21] 黄,Q。;Wong,D.S。;Susilo,W.,《面向群体的签名公平交换》,《信息科学》。,181, 16, 3267-3283 (2011) ·Zbl 1242.94037号
[22] 黄,Q。;Wong,D.S。;Susilo,W.,《无随机预言的指定证实人签名中模糊乐观公平交换的构建》,《信息科学》。,228, 222-238 (2013) ·Zbl 1293.94102号
[23] 黄,Q。;Wong,D.S。;Susilo,W.,(P^2)OFE:数字签名的隐私保护乐观公平交换,CT-RSA14会议录。CT-RSA14会议录,LNCS第8366卷,367-384(2014),斯普林格·Zbl 1337.94097号
[24] 黄,Q。;Wong,D.S。;Zhao,Y.,《强不可伪造签名的通用转换》,《应用密码学与网络安全学报》,ACNS07。《应用密码术和网络安全学报》,ACNS07,LNCS第4521卷,1-17(2007),斯普林格出版社·Zbl 1214.94066号
[25] 黄,Q。;Yang,G。;Wong,D.S。;Susilo,W.,《模棱两可的乐观公平交换》,《密码学和信息理论与应用年度国际会议论文集》,ASIACRYPT08。密码学和信息理论与应用年度国际会议论文集,ASIACRYPT08,LNCS第5350卷,74-89(2008),斯普林格·Zbl 1206.94075号
[26] 黄,Q。;Yang,G。;Wong,D.S。;Susilo,W.,《无随机预言的多用户设置和选择密钥模型中的高效乐观公平交换安全》,CT-RSA08论文集。CT-RSA08会议录,LNCS第4964卷,106-120(2008),Springer·兹比尔1153.94394
[27] 黄,Q。;Yang,G。;Wong博士。;Susilo,W.,《一种新的无随机预言的高效乐观公平交换协议》,Int.J.Inf.Secur。,11, 1, 53-63 (2012)
[28] 黄,X。;Mu,Y。;苏西洛,W。;Wu,W。;Xiang,Y.,具有强分辨率模糊性的乐观公平交换,IEEE J.Sel。公共区域。,29, 7, 1491-1502 (2011)
[29] 黄,X。;Mu,Y。;苏西洛,W。;Wu,W。;周,J。;Deng,R.H.,《在乐观公平的数字签名交换中保持透明度和问责制》,IEEE Trans。Inf.法医安全。,6, 2, 498-512 (2011)
[30] 雅各布森,M。;Sako,K。;Impagliazzo,R.,《指定验证者证明及其应用》,《密码技术理论与应用研讨会论文集》,EUROCRYPT96。密码技术理论与应用研讨会论文集,EUROCRYPT96,LNCS第1070卷,143-154(1996),Springer·Zbl 1304.94065号
[31] Kiltz,E.,《基于标记加密的选择密码文本安全》,《密码学理论会议论文集》,TCC06。密码学理论会议论文集,TCC06,LNCS第3876卷,581-600(2006),Springer·Zbl 1113.94008号
[32] 库普苏,A。;Lysyanskaya,A.,《与多个仲裁人的乐观公平交换》,《欧洲计算机安全研讨会论文集》,ESORICS 2010。欧洲计算机安全研讨会论文集,ESORICS 2010,计算机科学讲稿第6345卷,488-507(2010),斯普林格
[33] 库普苏,A。;Lysyanskaya,A.,可用乐观公平交换,计算。净值。,56, 1, 50-63 (2012) ·Zbl 1390.94847号
[34] Lamport,L.,《从单向函数构造数字签名》,技术报告CSL-98,SRI International(1979)
[35] Lysyanskaya,A。;米卡利,S。;Reyzin,L。;Shacham,H.,《活门排列的序列聚合签名》,《密码技术理论与应用研讨会论文集》,EUROCRYPT04。密码技术理论与应用研讨会论文集,EUROCRYPT04,LNCS第3027卷,74-90(2004),Springer·Zbl 1122.94385号
[36] 帕克,J.M。;Chong,E.K。;Siegel,H.J.,《通过RSA签名的分布式计算构建电子商务公平交换协议》,《分布式计算原理学报》,PODC,172-181(2003),ACM·Zbl 1321.94113号
[37] Wang,G.,基于RSA签名的无滥用公平合同签署协议,IEEE Trans。Inf.法医安全。,5, 1, 158-168 (2010)
[38] Wang,Y。;金,M.H。;Susilo,W.,《完全模糊乐观公平交换》,《信息系统国际会议论文集》,ICICS12。信息系统国际会议记录,ICICS12,LNCS第7618卷,142-153(2012),斯普林格
[39] Wang,Y。;金,M.H。;Susilo,W.,《基于属性的乐观公平交换:如何用政策限制经纪人》,Theor。计算。科学。,527, 83-96 (2014) ·Zbl 1282.68099号
此参考列表基于出版商或数字数学图书馆提供的信息。它的项目与zbMATH标识符启发式匹配,并且可能包含数据转换错误。在某些情况下,zbMATH Open的数据对这些数据进行了补充/增强。这试图尽可能准确地反映原始论文中列出的参考文献,而不要求完整或完全匹配。