×

功能-私钥设置中的私用功能加密。 (英语) Zbl 1334.94065号

Dodis,Yevgeniy(编辑)等人,《密码学理论》。2015年3月23日至25日在波兰华沙举行的第十二届密码学理论会议,TCC 2015。诉讼,第二部分。柏林:施普林格出版社(ISBN 978-3-662-46496-0/pbk)。计算机科学课堂讲稿9015,306-324(2015)。
摘要:功能加密支持受限解密密钥,允许用户了解加密消息的特定功能。尽管迄今为止,功能加密的绝大多数研究都集中于加密消息的隐私,但在许多实际场景中,为提供解密密钥的功能提供隐私也是至关重要的。
虽然函数隐私在公钥设置中固有地受到限制,但在私钥设置中它具有巨大的潜力。具体地说,人们可以希望构造这样的方案:消息m({1},\dots\),m({T}\)的加密以及与函数(f_{1},\dots,f_{T})对应的解密密钥,除了[T]}\中的值({f_{i}\)(m\({j})\}_{i,j\)之外,基本上没有其他信息。尽管其潜力巨大,但已知的功能-私有私钥方案要么支持相当有限的功能家族(如内部产品),要么提供了功能隐私的较弱概念。
我们提出了一个通用转换,该转换产生一个函数-私有函数加密方案,从足够丰富的函数类的任何非函数-私有方案开始。我们的转换保留了底层方案的消息隐私,可以使用各种现有方案进行实例化。插入函数加密方案的已知构造,我们可以基于错误学习假设、模糊假设、简单的多线性映射假设,甚至基于任何单向函数的存在(在安全性和效率之间提供各种权衡),获得函数-私有方案。
有关整个系列,请参见[Zbl 1312.94004号].

MSC公司:

94A60型 密码学
PDF格式BibTeX公司 XML格式引用
全文: 内政部