Jump to content

Схема Бонеха – Франклина

(Перенаправлено с BonehFranklinScheme )

Схема Бонеха-Франклина — это система шифрования на основе личности, предложенная Дэном Бонехом и Мэтью К. Франклином в 2001 году. [1] В этой статье речь идет о версии протокола BasicIdent . Это применение спариваний ( спаривания Вейля ) над эллиптическими кривыми и конечными полями .

Группы и параметры

[ редактировать ]

Поскольку схема основана на спаривании , все вычисления выполняются в двух группах: и :

Для , позволять быть главным, и рассмотрим эллиптическую кривую над . Обратите внимание, что эта кривая не является особой, поскольку только равно для дела что исключается дополнительным ограничением.

Позволять быть главным фактором (это порядок ) и найдите точку порядка . представляет собой набор точек, созданных :

это подгруппа порядка из . Нам не нужно явно конструировать эту группу (это делается путем спаривания) и, следовательно, не нужно искать генератор.

считается аддитивной группой , являясь подгруппой аддитивной группы точек , пока считается мультипликативной группой , являющейся подгруппой мультипликативной группы конечного поля .

Описание протокола

[ редактировать ]

Настраивать

[ редактировать ]

Генератор открытых ключей (PKG) выбирает:

  1. общественные группы (с генератором ) и как указано выше, размером в зависимости от параметра безопасности ,
  2. соответствующая пара ,
  3. случайный личный мастер-ключ ,
  4. открытый ключ ,
  5. общедоступная хэш-функция ,
  6. общедоступная хэш-функция для некоторых фиксированных и
  7. пространство сообщений и пространство шифрования

Чтобы создать открытый ключ для , PKG вычисляет

  1. и
  2. закрытый ключ который предоставляется пользователю.

Шифрование

[ редактировать ]

Данный , зашифрованный текст получается следующим образом:

  1. ,
  2. выбрать случайный ,
  3. вычислить и
  4. набор .

Обратите внимание, что является открытым ключом PKG и, следовательно, не зависит от идентификатора получателя.

Расшифровка

[ редактировать ]

Данный , открытый текст можно получить с помощью закрытого ключа:

Корректность

[ редактировать ]

Первым шагом как в шифровании, так и в дешифровании является использование спаривания и для создания маски (например, симметричного ключа), которая соединяется с открытым текстом. Таким образом, чтобы проверить правильность протокола, необходимо убедиться, что честный отправитель и получатель получают здесь одинаковые значения.

Шифрующий объект использует , а для расшифровки применяется. Из свойств спариваний следует, что:

Безопасность

[ редактировать ]

Надежность схемы зависит от сложности билинейной задачи Диффи-Хеллмана (БДХ) для используемых групп. Было доказано, что в модели случайного оракула протокол семантически безопасен в соответствии с предположением BDH.

Улучшения

[ редактировать ]

BasicIdent не выбран безопасным зашифрованным текстом . Однако существует универсальный метод трансформации, предложенный Фудзисаки и Окамото. [2] это позволяет преобразовать в схему, имеющую это свойство под названием FullIdent .

  1. ^ Дэн Боне, Мэтью К. Франклин, «Шифрование на основе личности из пары Вейла», Достижения в криптологии - Труды CRYPTO 2001 (2001)
  2. ^ Эйитиро Фудзисаки, Тацуаки Окамото, «Безопасная интеграция асимметричных и симметричных схем шифрования», Достижения в криптологии - Труды CRYPTO 99 (1999). Полная версия появилась в журнале J. Cryptol. (2013) 26: 80–101
[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 71c77c3300a1b84e68557e776b4fde22__1707811860
URL1:https://arc.ask3.ru/arc/aa/71/22/71c77c3300a1b84e68557e776b4fde22.html
Заголовок, (Title) документа по адресу, URL1:
Boneh–Franklin scheme - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)