跳到主要内容
10.1145/2611462.2611498acm会议文章/章节视图摘要出版物页面播客会议记录会议集合
研究论文

分布式出生和长大:具有短份额的全分布式非交互式自适应安全门限签名

出版:2014年7月15日出版历史

摘要

门限密码是一种基本的分布式计算范式,用于提高密码公钥方案的可用性和安全性。它通过将私钥划分为n个分配给不同服务器的共享来实现。在门限签名方案中,需要一组至少t+1≤n个服务器才能产生有效的数字签名。t+1服务器的任何子集都可以在授权时生成签名,这一事实确保了可用性。同时,该方案应保持健壮(在容错意义上)和不可伪造(加密),以抵抗多达t台损坏的服务器;即,它将仲裁控制添加到传统加密服务中,并引入冗余。最初,大多数实用的阈值签名都有很多缺点:它们是在静态损坏模型中分析的(其中损坏的服务器集在攻击一开始就被修复),它们需要交互,它们在密钥生成阶段假设是可信的经销商(因此系统没有完全分布),或者他们在存储方面承受着一定的开销(大份额)。在本文中,我们构造了实用的全分布式(私钥天生就是分布式的)非交互方案,其中服务器可以计算其部分签名,而无需与其他服务器通信,并且具有自适应安全性(即,对手根据其对系统历史的完整了解动态破坏服务器)。我们的方案在计算、通信和可扩展存储方面非常有效(私钥共享大小为O(1),其中某些解决方案在每个服务器上产生O(n)存储成本)。与其他自适应安全方案不同,我们的方案是无擦除的(在实际系统中,可靠擦除很难保证,也很难管理属性)。

据我们所知,这样一个完全分布的高度约束方案一直是该领域的一个公开问题。特别值得注意的是,Pedersen的传统分布式密钥生成(DKG)协议可以安全地应用于系统诞生时的初始密钥生成阶段,尽管众所周知不能确保公钥均匀分布。这样做的一个优点是,该协议只需乐观地进行一轮(在没有故障播放器的情况下)。

工具书类

  1. Abe,S.Fehr。自适应保护Feldman VSS和应用程序的通用复合阈值加密。《加密》,'04年,LNCS 3152,第317-3342004页。谷歌学者谷歌学者
  2. Abe、G.Fuchsbauer、J.Groth、K.Haralambiev和M.Ohkubo。保持结构的签名和对组元素的承诺。《加密》,'10年,LNCS 6223,第209-2362010页。谷歌学者谷歌学者数字图书馆数字图书馆
  3. Abe,K.Haralambiev,M.Ohkubo。双线性组中的签名元素用于模块化协议设计。《加密电子打印档案:2010/133报告》,2010年。谷歌学者谷歌学者
  4. .Almansa,I.Damgárd,J.-B.Nielsen。具有自适应和主动预防性安全性的简化阈值RSA。在Eurocrypt,'06,LNCS 4004,第593-6112006页。谷歌学者谷歌学者数字图书馆数字图书馆
  5. M.Naehrig.巴雷托。对素数阶的友好椭圆曲线。2005年,SAC,LNCS 3897,第319-331页。谷歌学者谷歌学者数字图书馆数字图书馆
  6. Belenkiy、J.Camenisch、M.Chase、M.Kohlweiss、A.Lysyanskaya、H.Shacham。可随机化的证据和可授权的匿名凭证。《加密货币》,2009年,LNCS 5677,第108-125页。谷歌学者谷歌学者数字图书馆数字图书馆
  7. 贝拉雷、C.纳姆普雷姆、G.内文。无限制的聚合签名。2007年,ICALP,LNCS 4596,第411-4222007页。谷歌学者谷歌学者数字图书馆数字图书馆
  8. 贝拉雷,T.里斯滕帕特。没有人工中止的模拟:简化了Waters的IBE方案的证明并提高了具体的安全性。在Eurocrypt,'09,LNCS 5479,第407-4242009页。谷歌学者谷歌学者数字图书馆数字图书馆
  9. P.Rogaway,Bellare。随机预言是实用的:设计高效协议的范例。1993年,ACM CCS,第62-73页,1993年。谷歌学者谷歌学者数字图书馆数字图书馆
  10. 博尔德雷瓦。基于Gap-Diffie-Hellman-group签名方案的门限签名、多重签名和盲签名。在2003年公开密钥密码术(PKC,'03),LNCS 2567,第31-46页,2003年。谷歌学者谷歌学者数字图书馆数字图书馆
  11. .波内,X.博恩,H.沙查姆。短群签名。2004年,《加密》,LNCS 3152,第41-55页。谷歌学者谷歌学者
  12. .Boneh,M.Franklin。高效生成共享RSA密钥。1997年,《加密》,LNCS 1924年,第425-439页,1997年。谷歌学者谷歌学者数字图书馆数字图书馆
  13. Boneh、C.Gentry、B.Lynn、H.Shacham。从双线性映射中聚合并验证加密的签名。在Eurocrypt,'03,LNCS 2656,第416-4322003页。谷歌学者谷歌学者数字图书馆数字图书馆
  14. Boneh、B.Lynn、H.Shacham。Weil配对的短签名。《密码学杂志》17(4),第297--319页,2004年。早期版本于2001年出版于Asiacrypt,LNCS 2248,第514-532页。谷歌学者谷歌学者数字图书馆数字图书馆
  15. 博伊德。数字多重签名。《密码学与编码》,牛津大学出版社,第241--246页,1989年。谷歌学者谷歌学者
  16. .Canetti,R.Gennaro,S.Jarecki,H.Krawczyk,T.Rabin.门限密码系统的自适应安全。《加密》,'99年,LNCS 1666,第98-115页,1999年。谷歌学者谷歌学者数字图书馆数字图书馆
  17. S.Goldwasser,卡内蒂。一种有效的门限公钥密码系统,可抵抗自适应选择密文攻击。在Eurocrypt,'99,LNCS 1592,第90-1061999页。谷歌学者谷歌学者数字图书馆数字图书馆
  18. Visa-MC SET基础设施发布的分布式CA,1997年,参见:http://www.geocities.ws/rayvaneng/w0597_09.htm谷歌学者谷歌学者
  19. .Chen,H.-W.Lim,S.Ling,H.Wang,H.Wee。通过不对称配对缩短IBE和签名。2012年,《配对》,LNCS 7708,第122-140页。谷歌学者谷歌学者数字图书馆数字图书馆
  20. .-S冠状病毒。关于完整域散列的确切安全性。《加密》,'00,LNCS 1880,第229--2352000页。谷歌学者谷歌学者数字图书馆数字图书馆
  21. Cortier,D.Galindo,S.Glondu,M.Izabachène。分布式ElGamalála Pedersen:应用于Helios。WPES,'13,第131--142页,2013年。谷歌学者谷歌学者数字图书馆数字图书馆
  22. .Cramer,M.Franklin,B.Schoenmakers,M.Yung。具有线性工作的多汽车秘密银行选举。《欧洲密码》,1996年,LNCS 1070,第72-83页,1996年。谷歌学者谷歌学者数字图书馆数字图书馆
  23. Cramer,R.Gennaro,B.Schoenmakers。一个安全且最有效的多权限选举方案。在Eurocrypt,'97,LNCS 1233,第103-1181997页。谷歌学者谷歌学者数字图书馆数字图书馆
  24. .克莱默,I.达姆格德,J.-B.尼尔森。基于门限同态加密的多方计算。《欧洲密码》,'01,LNCS 2045,第280-299页,2001年。谷歌学者谷歌学者数字图书馆数字图书馆
  25. Cramer,I.Damgárd,S.Dziembowski,M.Hirt,T.Rabin。有效的多方计算可安全对抗自适应对手。在Eurocrypt,'99,LNCS 1592,第311-3261999页。谷歌学者谷歌学者数字图书馆数字图书馆
  26. G.Mikkelsen,Damgárd。高效、健壮和一致的分布式RSA密钥生成。在TCC,'10,LNCS 5978,第183-200页,2010年。谷歌学者谷歌学者数字图书馆数字图书馆
  27. .凹痕。关于跳棋证明的注释。加密电子打印档案:报告2006/260。谷歌学者谷歌学者
  28. De Santis,Y.Desmedt,Y.Frankel,M.Yung。如何安全地共享函数。1994年,STOC,第522--533页,1994年。谷歌学者谷歌学者数字图书馆数字图书馆
  29. 德西米德。面向社会和群体的密码学:一个新概念。《加密》,1987年,LNCS 293,第120-127页,1987年。谷歌学者谷歌学者数字图书馆数字图书馆
  30. Y.Frankel Desmedt著。门限密码系统。《加密》,89年,LNCS 435,第307--315页,斯普林格出版社,1990年。谷歌学者谷歌学者数字图书馆数字图书馆
  31. El Gamal。基于离散对数的公钥密码系统和签名方案。1984年,《加密》,LNCS 196,第10-18页,1984年。谷歌学者谷歌学者数字图书馆数字图书馆
  32. 。费尔德曼。非交互式可验证秘密共享的实用方案。FOCS,'87,pp.427-4371987。谷歌学者谷歌学者数字图书馆数字图书馆
  33. .-A.福克,J.斯特恩。标准假设下的完全分布式阈值RSA。《亚洲密码》,'01,LNCS 2248,第310-330页,施普林格出版社,2001年。谷歌学者谷歌学者数字图书馆数字图书馆
  34. Frankel、P.MacKenzie、M.Yung。稳健高效的分布式RSA密钥生成。1998年,STOC,第663--672页。谷歌学者谷歌学者数字图书馆数字图书馆
  35. Frankel、P.MacKenzie、M.Yung。适应性安全的分布式公钥系统。《欧洲航天局》,'99年,LNCS 1643,第4--27页,1999年。谷歌学者谷歌学者数字图书馆数字图书馆
  36. Frankel、P.MacKenzie、M.Yung。适应性安全最优可靠性主动RSA。《Asiacrypt》,'99年,LNCS 1716,第180-194页,1999年。谷歌学者谷歌学者数字图书馆数字图书馆
  37. Frankel、P.Gemmell、P.MacKenzie、M.Yung。最佳弹性主动公钥密码系统。1997年,FOCS,第384--393页,1997年。谷歌学者谷歌学者数字图书馆数字图书馆
  38. 弗里曼。将基于配对的密码系统从复合顺序组转换为素数顺序组。在Eurocrypt,'10,LNCS 6110,第44-612010页。谷歌学者谷歌学者数字图书馆数字图书馆
  39. .Gennaro,S.Jarecki,H.Krawczyk,T.Rabin.稳健阈值DSS签名。在Eurocrypt,'96,LNCS 1070,第354-3711996页。谷歌学者谷歌学者数字图书馆数字图书馆
  40. Gennaro,S.Jarecki,H.Krawczyk,T.Rabin。RSA函数的稳健高效共享。《加密》,1996年,LNCS 1109,第157-172页,1996年。谷歌学者谷歌学者数字图书馆数字图书馆
  41. Gennaro,S.Jarecki,H.Krawczyk,T.Rabin。基于离散长度密码系统的安全分布式密钥生成。在Eurocrypt,'99,LNCS 1592,第295--310页,1999年。谷歌学者谷歌学者数字图书馆数字图书馆
  42. Gennaro,S.Jarecki,H.Krawczyk,T.Rabin。Pedersen分布式密钥生成协议的安全应用。在CT-RSA,'03,LNCS 2612,第373--3902003页。谷歌学者谷歌学者数字图书馆数字图书馆
  43. Gennaro,S.Jarecki,H.Krawczyk,T.Rabin。基于离散长度密码系统的安全分布式密钥生成。《密码学杂志》20(1),第51-83页,2007年。谷歌学者谷歌学者数字图书馆数字图书馆
  44. Gennaro,S.Halevi,H.Krawczyk,T.Rabin。动态组和特殊组的阈值RSA。在Eurocrypt,'08,LNCS 4965,第88-1072008页。谷歌学者谷歌学者数字图书馆数字图书馆
  45. 格罗斯,A.Sahai。双线性群的有效非交互证明系统。在Eurocrypt,'08,LNCS 4965,第415-4322008页。谷歌学者谷歌学者数字图书馆数字图书馆
  46. Herzberg、S.Jarecki、H.Krawczyk和M.Yung。主动分享秘密或:如何应对永久泄漏。1995年,《加密》,LNCS 963,第339-3521995页。谷歌学者谷歌学者数字图书馆数字图书馆
  47. Herzberg、M.Jakobsson、S.Jarecki、H.Krawczyk、M.Yung。主动式公钥和签名系统。1997年,ACM-CCS,第100-110页,1997年。谷歌学者谷歌学者数字图书馆数字图书馆
  48. 库比亚托维奇、D.宾德尔、Y.Chen、S.Czerwinski、P.Eaton、D.Geels、R.Gummadi、S.Rhea、H.Weatherspoon、W.Weimer、C.Wells、B.Zhao。OceanStore:全球范围持久存储的架构。在ASPLOS,'00年,第190页至第201页,2000年。谷歌学者谷歌学者数字图书馆数字图书馆
  49. Jarecki,A.Lysyanskaya。自适应安全阈值加密:引入并发,删除擦除。在Eurocrypt,'00,LNCS 1807,第221-2422000页。谷歌学者谷歌学者数字图书馆数字图书馆
  50. .Katz,M.Yung。基于因子分解的阈值密码系统。《Asiacrypt》,'02,LNCS 2501,第199-2052002页。谷歌学者谷歌学者数字图书馆数字图书馆
  51. Lewko,B.Waters。双系统加密的新技术和使用短密文的完全安全HIBE。在TCC,'10,LNCS 5978,第455-4792010页。谷歌学者谷歌学者数字图书馆数字图书馆
  52. 莱科。用于模拟素数阶设置中复合阶双线性群的特征的工具。在Eurocrypt,'12,LNCS 5978,第318-33页,2012年。谷歌学者谷歌学者数字图书馆数字图书馆
  53. 利伯特、M.乔伊、M.容格。分布式出生和成长:具有空头份额的全分布式非交互式自适应安全阈值签名。完整版本。可从以下位置获得http://hal.inria.fr/hal-00983149。谷歌学者谷歌学者
  54. 利伯特、T.彼得斯、M.乔伊、M.容格。线性同态结构保护签名及其应用。2013年,《加密》,LNCS 8043,第289--307页。谷歌学者谷歌学者
  55. .Libert,M.Yung。自适应安全的非交互式门限密码系统。《理论计算机科学》,第478卷,第76-100页,2013年3月。ICALP 2011的扩展摘要,LNCS 6756,第588-600页,2011年。谷歌学者谷歌学者数字图书馆数字图书馆
  56. .Libert,M.Yung。具有自适应安全性的非交互式CCA2安全门限密码系统:新框架和构造。在TCC,'12,LNCS 7194,第75-93页,Springer,2012年。谷歌学者谷歌学者数字图书馆数字图书馆
  57. Lysyanskaya,C.Peikert。阈值设置中的自适应安全性:从密码系统到签名方案。在Asiacrypt,'01,LNCS 2248,第331--350页,2001年。谷歌学者谷歌学者数字图书馆数字图书馆
  58. Malkin,I.Teranishi,Y.Vahlis,M.Yung。签名对内存和计算上的持续泄漏具有弹性。在TCC,'11,LNCS 6597,第89-1062011页。谷歌学者谷歌学者数字图书馆数字图书馆
  59. .Naor,O.Reingold。有效伪随机函数的数论构造。1997年,FOCS,第458-467页,1997年。谷歌学者谷歌学者数字图书馆数字图书馆
  60. 冈本。可证明安全实用的身份识别方案和相应的签名方案。在Crypto,'92,LNCS 740,第31-532011页。谷歌学者谷歌学者数字图书馆数字图书馆
  61. Ostrovksy,M.Yung。如何抵御移动病毒攻击。在PODC中,1991年,第51-59页。谷歌学者谷歌学者数字图书馆数字图书馆
  62. 佩德森。没有可信方的阈值密码系统。Eurocrypt,'91,LNCS 547,第522-5261991页。谷歌学者谷歌学者数字图书馆数字图书馆
  63. 佩德森。非交互式和信息理论安全可验证秘密共享。《加密》,91年,LNCS 576,第129-140页,1991年。谷歌学者谷歌学者数字图书馆数字图书馆
  64. 拉宾。阈值和主动RSA的简化方法。《加密》,1998年,LNCS 1462,第89-104页,1998年。谷歌学者谷歌学者数字图书馆数字图书馆
  65. Rhea、P.Eaton、D.Geels、H.Weatherspoon、B.Zhao、J.Kubiatowicz。池塘:OceanStore原型。2003年,USENIX文件和存储技术研讨会,2003年。谷歌学者谷歌学者数字图书馆数字图书馆
  66. 斯科特。基于身份验证的ID密钥交换和远程登录,具有简单的令牌和PIN号。加密电子打印档案:报告2002/164。谷歌学者谷歌学者
  67. 沙米尔。如何分享秘密。在Commun。ACM 22(11),第612-6131979页。谷歌学者谷歌学者数字图书馆数字图书馆
  68. .大叫。实际阈值签名。在Eurocrypt 2000中,LNCS 1807,第207--220页,2000年。谷歌学者谷歌学者数字图书馆数字图书馆
  69. .周。通过可提取哈希证明的门限和撤销密码系统。在Eurocrypt,'11,LNCS 6632,第589-6092011页。谷歌学者谷歌学者数字图书馆数字图书馆
  70. .Wang,H.Qian,Z.Li。标准模型下自适应安全的门限签名方案。在Informatica 20(4),第591-6122009页。谷歌学者谷歌学者数字图书馆数字图书馆
  71. .水。高效的基于身份的加密,无需随机预言。在Eurocrypt,'05,LNCS 34942005。谷歌学者谷歌学者数字图书馆数字图书馆
  72. .水。双系统加密:在简单假设下实现完全安全的IBE和HIBE。《加密》,2009年,LNCS 5677,第619-636页。谷歌学者谷歌学者数字图书馆数字图书馆

索引术语

  1. 分布式出生和成长:具有空头份额的全分布式非交互式自适应安全阈值签名

    建议

    评论

    登录选项

    检查您是否可以通过登录凭据或您的机构访问本文。

    登录

    完全访问权限

    • 发布于

      封面图片ACM会议
      PODC’14:2014 ACM分布式计算原理研讨会论文集
      2014年7月
      444页
      国际标准图书编号:9781450329446
      内政部:10.1145/2611462

      版权所有©2014 ACM

      允许制作本作品的全部或部分数字或硬拷贝供个人或课堂使用,但不收取任何费用,前提是复制品的制作或分发不是为了盈利或商业利益,并且复制品在首页注明本通知和完整引文。必须尊重ACM以外的其他人对本作品组成部分的版权。允许用信用证进行摘要。要以其他方式复制或重新发布,在服务器上发布或重新发布到列表,需要事先获得特定许可和/或付费。从请求权限[电子邮件保护]

      出版商

      计算机协会

      美国纽约州纽约市

      出版历史

      • 出版:2014年7月15日

      权限

      请求有关此文章的权限。

      请求权限

      检查更新

      限定符

      • 研究论文

      接受率

      2014年PODC纸张接受率39属于141提交文件,28%总体验收率740属于2,477提交文件,30%

    PDF格式

    以PDF文件查看或下载。

    PDF格式

    电子阅读器

    使用eReader联机查看。

    电子阅读器