×

用于批量验证的简化小指数测试。 (英语) Zbl 1356.68263号

摘要:指数化的小指数检验(SET)是一种重要的批量验证技术,应用广泛。在本文中,我们提出了一个简化的SET,它可以安全地用随机指数对实例进行批验证。我们表明,所提出的批测试结构紧凑,因为它使用SET的最小随机指数。因此,我们的测试具有多种优势。总的来说,与原始SET相比,所提出的简化SET对于任何大小的批实例都更有效。特别是,与SET不同,我们的建议即使在批处理实例的大小很小(例如,(n=1、2、3)和4)时也能很好地执行。此功能还可用于显著减少签名方案中的配对计算,其中验证了多个配对方程。此外,我们的测试可以轻松通用地与现有的批处理技术相结合,例如使用稀疏指数、大批量的桶测试或自动生成批处理算法的工具。最后,通过我们的简化测试,可以构造一个有效的识别算法来发现批量中的错误实例。

MSC公司:

68瓦20 随机算法
60年第68季度 规范和验证(程序逻辑、模型检查等)
94A60型 密码学
94A62型 身份验证、数字签名和秘密共享

软件:

PBC图书馆
PDF格式BibTeX公司 XML格式引用
全文: 内政部

参考文献:

[1] 安蒂帕,A。;D.布朗。;Gallant,R。;兰伯特,R。;斯特鲁克,R。;Vanstone,S.,《ECDSA签名的加速验证》,(SAC 2005,第3897卷(2006年),施普林格出版社),307-318·Zbl 1151.94595号
[2] Akinyele,J.A.(阿金耶勒,J.A.)。;格林,M。;Hohenberger,S。;Pagano,M.W.,数字签名方案批量验证的机器生成算法、证明和软件,(ACM CCS’12(2012),ACM出版社),474-487
[3] 阿贝,M。;Fuchsbauer,G。;格罗斯,J。;哈拉兰比耶夫,K。;Ohkubo,M.,《保护结构的签名和对群元素的承诺》(CRYPTO’10,第6223卷(2010),Springer),209-236·Zbl 1280.94102号
[4] 阿贝,M。;格罗斯,J。;哈拉兰比耶夫,K。;Ohkubo,M.,非对称双线性群中的最优结构保护签名,(CRYPTO’11,第6841卷(2011),Springer),649-666·Zbl 1290.94038号
[5] 阿贝,M。;格罗斯,J。;Ohkubo,M。;Tibouchi,M.,《统一、最小和选择性随机化结构表征》,(TCC’14,第8349卷(2014),Springer),688-712·Zbl 1326.94067号
[6] 伯恩斯坦,D。;杜门,J。;兰格,T。;Oosterwijk,J.,《快速批量伪造识别》(Indocrypt 2012,第7668卷(2012),Springer-Verlag),454-473·Zbl 1295.94173号
[7] 贝拉雷,M。;Garay,J.A。;Rabin,T.,模幂运算和数字签名的快速批量验证,(欧洲加密1998,第1403卷(1998),Springer Verlag),236-250·Zbl 0929.68053号
[8] Cha,J.C。;Cheon,J.H.,gap Diffie-Hellman群的基于身份的签名,(PKC 2003,第2567卷(2003),Springer-Verlag),18-30·Zbl 1033.94554号
[9] Choi,K.Y。;Hwang,J.Y。;Lee,D.H.,带双线性映射的高效基于ID的组密钥协议,(PKC 2004,第2947卷(2004),Springer-Verlag),130-144·Zbl 1177.94140号
[10] 卡梅尼施,J。;Hohenberger,S。;Pedersen,硕士。,《短签名的批量验证》,J.Cryptology,25,4,723-747(2012)·Zbl 1286.94091号
[11] Cheon,J.H。;Lee,D.H.,稀疏和/或复指数在指数批验证中的使用,IEEE Trans。计算。,55, 12, 1536-1542 (2006)
[12] Cheon,J.H。;Lee,M.-K.,使用广义稀疏指数改进签名的批验证,计算。站立。接口,40,42-52(2015)
[13] 伊拉什里。;Mu,Y。;Susilo,W.,重新审视了Jhanwar-Barua的基于身份的加密(NSS’14)。NSS’14,LNCS,第8792卷(2014),Springer-Verlag),271-284
[14] Fait,A.,A批RSA,(Crypto 1989,第435卷(1989),Springer-Verlag),175-185
[15] 费拉拉,A.L。;格林,M。;Hohenberger,S。;Pedersen,M.,《实用短签名批量验证》(CT-RSA 2009,第5473卷(2009),Springer-Verlag),309-324·Zbl 1237.94063号
[16] Gallbraith,S.,Pairings,(椭圆曲线密码术进展,第317卷(2005),剑桥大学出版社),183-213,第九章
[17] Goldwasser,S。;米卡利,S。;Rivest,R.,一种可抵抗自适应选择消息攻击的数字签名方案,SIAM J.Compute。,17, 2, 281-308 (1988) ·Zbl 0644.94012号
[18] Gopal,P.V.S.S.N。;Vasudeva Reddy,P。;Gowri,T.,《基于身份的框架中具有批量验证的高效签名方案》,ETRI J.,38,2,397-404(2016)
[19] Hess,F.,基于配对的高效基于身份的签名方案,(密码学中的选定区域,第2595卷(2002),施普林格),310-324·Zbl 1066.94554号
[20] Hwang,J.Y。;Choi,D。;Cho,H。;Song,B.,基于身份的签名方案的新高效批量验证,Secur。Commun公司。净值。,8, 15, 2524-2535 (2015)
[21] Hankerson,D。;梅内泽斯,A。;Vanstone,S.,《椭圆曲线密码学指南》(2004),施普林格出版社:纽约施普林格出版社·Zbl 1059.94016号
[22] Joux,A.,三方Diffie-Hellman的一轮协议,J.密码学,17,4263-276(2004)·Zbl 1070.94007号
[23] J.Katz。;Yung,M.,《认证组密钥交换的可扩展协议》(Crypto 2003,vol.2729(2003),Springer-Verlag)。(Crypto 2003,vol.2729(2003),Springer-Verlag),J.Cryptology,20,1,85-113(2007),完整版本见·Zbl 1115.68076号
[24] Lim,C.H.,《高效多指数化及其在数字签名批量验证中的应用》(2000年)
[25] Ben,Lynn,基于配对的加密库
[26] Lim,C.H。;Lee,P.J.,《使用预计算实现更灵活的求幂》(Crypto 1994,第839卷(1994),Springer-Verlag),95-107·Zbl 0939.94537号
[27] Lim,C.H。;Lee,P.J.,交互式DSA批量验证的安全性,Electron。莱特。,30, 19, 1592-1593 (1994)
[28] 法律,L。;Matt,B.J.,《在基于配对的批次中发现无效签名》,(《密码学与编码》,第11届IMA国际会议。《密码术与编码》。《密码学与编码,第11次IMA国际大会》,LNCS,第4887卷(2007),斯普林格出版社),34-53·Zbl 1154.94466号
[29] 赖,C。;Yen,S.,适用于批量验证的改进数字签名,IEEE Trans。计算。,44, 7, 957-959 (1995) ·Zbl 1053.68574号
[30] Matt,B.J.,基于配对的批签名中多个无效签名的识别,(PKC 2009,第5443卷(2009),Springer-Verlag),337-356·Zbl 1227.94080号
[31] Matt,B.J.,《在限定批次中识别多个基于配对的无效签名》(pairing 2010,vol.6487(2010),Springer-Verlag),78-95·Zbl 1287.94114号
[32] Möller,B.,多指数化算法,(SAC 2001,第2259卷(2001),Springer-Verlag),165-180·Zbl 1067.94554号
[33] 穆罕默德,N.A.F。;哈希姆,M.H.A。;Hutter,M.,用于快速标量乘法的改进的固定基梳状法,(AFRICACRYPT 2012,第7374卷(2012),Springer-Verlag),342-359·Zbl 1291.94134号
[34] Möller,B。;Rupp,A.,《通过缓存实现更快的多指数化:加速(EC)DSA签名验证》,(SCN 2008,第5229卷(2008),Springer-Verlag),39-56·Zbl 1180.68153号
[35] Naccache,D。;M'Raíhi,D。;沃登迪,S。;Raphaeli,D.,DSA可以改进吗?数字签名标准的复杂性权衡,(Eurocrypt 1994,vol.950(1994),Springer Verlag),77-85·Zbl 0881.94016号
[36] Pastuszak,J。;Michalek,D。;Pieprzyk,J。;Seberry,J.,《批量识别不良签名》(PKC 2000,第1751卷(2000),Springer-Verlag),28-45·Zbl 0966.94024号
[37] Paterson,K.,《配对密码术》,(椭圆曲线密码术进展,第317卷(2005),剑桥大学出版社),215-251,第十章
[38] Shim,K-A.,一种基于ID的双向优化三方认证密钥协商协议,Inform。科学。,186, 240-248 (2012) ·Zbl 1239.94077号
[39] 沙查姆,H。;Boneh,D.,通过批处理改进SSL握手性能,(CT-RSA 2001,第2020卷(2001),Springer),28-43·Zbl 0972.68071号
[40] Waters,B.,《无随机预言的高效基于身份的加密》(EUROCRYPT 2005,第3494卷(2005),Springer),320-329·Zbl 1137.94360号
[41] Yoon,H。;Cheon,J.H。;Kim,Y.,使用基于ID的签名进行批量验证,(ICISC 2004,第3506卷(2005),Springer),233-248·Zbl 1133.94339号
[42] Zaverucha,G.M。;Stinson,D.R.,集团测试和批量验证,(ICITS 2009,第5973卷(2010),Springer-Verlag),140-157·Zbl 1282.94073号
此参考列表基于出版商或数字数学图书馆提供的信息。其项与zbMATH标识符进行启发式匹配,可能包含数据转换错误。在某些情况下,zbMATH Open的数据对这些数据进行了补充/增强。这试图尽可能准确地反映原始论文中列出的参考文献,而不要求完整或完全匹配。