CN109547194A - 一种基于格的变色龙哈希函数的构造方法 - Google Patents

一种基于格的变色龙哈希函数的构造方法 Download PDF

Info

Publication number
CN109547194A
CN109547194A CN201811512550.6A CN201811512550A CN109547194A CN 109547194 A CN109547194 A CN 109547194A CN 201811512550 A CN201811512550 A CN 201811512550A CN 109547194 A CN109547194 A CN 109547194A
Authority
CN
China
Prior art keywords
hash
message
random
lattice
input
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201811512550.6A
Other languages
English (en)
Other versions
CN109547194B (zh
Inventor
田苗苗
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Anhui University
Original Assignee
Anhui University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Anhui University filed Critical Anhui University
Priority to CN201811512550.6A priority Critical patent/CN109547194B/zh
Publication of CN109547194A publication Critical patent/CN109547194A/zh
Application granted granted Critical
Publication of CN109547194B publication Critical patent/CN109547194B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/06Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
    • H04L9/0643Hash functions, e.g. MD5, SHA, HMAC or f9 MAC
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/002Countermeasures against attacks on cryptographic mechanisms

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Power Engineering (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种基于格的变色龙哈希函数的构造方法,包括S1、输入安全参数n,系统生成公私钥对(PK,SK),其中公钥PK可以指定消息空间随机空间以及变色龙哈希函数范围S2、输入由KGen生成的公钥PK以及一个消息哈希算法输出哈希和随机S3、输入公钥PK,消息一个哈希和随机向量检查算法输出b∈{0,1}。如果b=1,那么(y,r)是消息m的有效哈希,否则是无效的;S4、输入私钥SK,消息和一个相应的哈希随机对(y,r),以及一个新的消息输出满足HCheck(PK,m′,y,r′)=1的随机向量r′。本发明不需要复杂的原像抽样运算,运行效率高,具有较好的实用价值。

Description

一种基于格的变色龙哈希函数的构造方法
技术领域
本发明涉及信息安全技术领域,具体涉及一种基于格的变色龙哈希函数的构造方法。
背景技术
变色龙哈希函数是一种特殊的哈希函数,它除了具有一般哈希函数的性质外,在拥有陷门的情况下它还允许修改消息的内容,具有很好的应用价值,广泛应用于特殊数字签名,高级密码方案以及区块链等。
传统的变色龙哈希函数主要基于大数分解问题和离散对数问题的困难性,然而这些问题不能抵抗量子算法的攻击。基于格的问题由于可以抵抗量子攻击,因而受到研究人员的广泛关注。目前,基于格的变色龙哈希函数只有文献“Cash,D.,Hofheinz,D.,Kiltz,E.,&Peikert,C.(2012).Bonsai trees,or how to delegate a lattice basis.Journalof cryptology,25(4),601-639.”给出的唯一一个,且该函数需要较复杂的原像抽样算法,不利于格变色龙哈希函数的应用。
据此,目前急需一种更加高效的基于格的变色龙哈希函数的构造方法。
发明内容
本发明所要解决的技术问题在于提供一种更加高效的基于格的变色龙哈希函数的构造方法。
本发明采用以下技术方案解决上述技术问题:
一种基于格的变色龙哈希函数的构造方法,首先定义参数s>0,中心的m维连续高斯分布为:定义参数s>0,中心的m维格Λ上的离散高斯分布为:其中ρs,c(Λ)=∑x∈Λρs,c(x);当c=0时,将ρs,0分别简记为ρs该方法包括以下步骤:
S1、系统参数生成算法(KGen):输入安全参数n,系统生成公私钥对(PK,SK),其中公钥PK可以指定消息空间随机空间以及变色龙哈希函数范围
S2、哈希算法(CHash):输入由KGen生成的公钥PK以及一个消息哈希算法输出哈希和随机
S3、哈希检查算法(HCheck):输入公钥PK,消息一个哈希和随机向量检查算法输出b∈{0,1}。如果b=1,那么(y,r)是消息m的有效哈希,否则是无效的;
S4、哈希改编算法(HAdapt):输入私钥SK,消息和一个相应的哈希随机对(y,r),以及一个新的消息输出满足 HCheck(PK,m′,y,r′)=1的随机向量r′。
作为本发明的优选方式之一,所述步骤S1的具体包括两步骤:
A1:输入安全参数n,选择素数q≥3,整数k>1,m>n log q, 和d≈qn/m,高斯参数选择一个安全的哈希函数H:随机矩阵满足||S||≤d,其中 ||S||表示S每列所有分量绝对值之和的最大值;
A2:输出公私钥对(PK,SK)=(T||A,S)(其中T=AS),消息空间随机空间以及变色龙哈希函数范围
作为本发明的优选方式之一,所述步骤S2具体为:输入公钥 PK=T||A,一个消息从高斯分布中分别随机采样 r和c,计算h=Te+Ac+r,其中e=H(m,r),最后输出哈希随机对 (h,(r,c))。
作为本发明的优选方式之一,所述步骤S3具体为:输入公钥T||A,一个消息以及哈希随机对(h,(r,c))。计算e=H(m,r),如果 h=Te+Ac+r且则输出1,否则输出0。
作为本发明的优选方式之一,所述步骤S4的具体包括两步骤:
B1:输入私钥SK=S,消息及对应的哈希随机对(h,(r,c)),以及一个新消息按照高斯分布采样y,令r′=h-Ay, e′=H(m′,r′);
B2:计算c′=y-Se′然后以概率输出c′,其中C是一个常数,z=-Se′。最终输出(r′,c′)。如果没有输出,则重复此过程直至输出为止。
本发明还公开了一种基于格的变色龙哈希函数的验证方法,包括以下步骤:
(1)首先从高斯分布中分别采样r,c,所以以极大概率成立;
(2)根据上述构建方法可知,对任意的消息(PK,SK)← KGen(n),(h,(r,c))←CHash(PK,m),HCheck(PK,m,h,(r,c))将以极大的概率输出1;
(3)其次步骤S4利用了无抽样技术;y采样自高斯分布 c′=y-Se′;
(4)根据无抽样技术的性质可知,算法HAdapt中生成c′的分布是且Te′+Ac′+r′=Te′+Ay-ASe′+r′=h;
(5)因此,对所有的消息如果 (r′,c′)←HAdapt(PK,m,h,(r,c),m′),则HCheck(PK,m′,h,(r′,c′))将以极大的概率输出1。
有益效果:与现有技术相比,本发明的优点是:本发明采用格密码学技术设计变色龙哈希函数,使得本变色龙哈希函数能够抵抗量子计算的攻击。本发明不需要复杂的原像抽样运算,运行效率高,具有较好的实用价值。
附图说明
图1为本发明主要实施步骤的流程图;
以下结合实施例和附图对本发明做进一步说明。
具体实施方式:
下面对本发明的实施例作详细说明,本实施例在以本发明技术方案为前提下进行实施,给出了详细的实施方式和具体的操作过程,但本发明的保护范围不限于下述的实施例。
参见图1:本实施例的一种基于格的变色龙哈希函数的构造方法,首先定义参数s>0,中心的m维连续高斯分布为: 定义参数s>0,中心的m维格Λ上的离散高斯分布为:其中ρs,c(Λ)=∑x∈Λρs,c(x);当c=0 时,将ρs,0分别简记为ρs该方法包括以下步骤:
S1、系统参数生成算法(KGen):输入安全参数n,系统生成公私钥对(PK,SK),其中公钥PK可以指定消息空间随机空间以及变色龙哈希函数范围所述步骤S1的具体包括两步骤:
A1:输入安全参数n,选择素数q≥3,整数k>1,m>n log q, 和d≈qn/m,高斯参数选择一个安全的哈希函数H:随机矩阵满足||S||≤d,其中 ||S||表示S每列所有分量绝对值之和的最大值;
A2:输出公私钥对(PK,SK)=(T||A,S)(其中T=AS),消息空间随机空间以及变色龙哈希函数范围
S2、哈希算法(CHash):输入由KGen生成的公钥PK以及一个消息哈希算法输出哈希和随机所述步骤S2具体为:输入公钥PK=T||A,一个消息从高斯分布中分别随机采样r和c,计算h=Te+Ac+r,其中e=H(m,r),最后输出哈希随机对 (h,(r,c))。
S3、哈希检查算法(HCheck):输入公钥PK,消息一个哈希和随机向量检查算法输出b∈{0,1}。如果b=1,那么(y,r)是消息m的有效哈希,否则是无效的;所述步骤S3具体为:输入公钥T||A,一个消息以及哈希随机对(h,(r,c))。计算e=H(m,r),如果 h=Te+Ac+r且则输出1,否则输出0。
S4、哈希改编算法(HAdapt):输入私钥SK,消息和一个相应的哈希随机对(y,r),以及一个新的消息输出满足HCheck(PK,m′,y,r′)=1的随机向量r′;所述步骤S4的具体包括两步骤:
B1:输入私钥SK=S,消息及对应的哈希随机对(h,(r,c)),以及一个新消息按照高斯分布采样y,令r′=h-Ay, e′=H(m′,r′);
B2:计算c′=y-Se′然后以概率输出c′,其中C是一个常数,z=-Se′。最终输出(r′,c′)。如果没有输出,则重复此过程直至输出为止。
本实施例还公开了一种基于格的变色龙哈希函数的验证方法,包括以下步骤:
(1)首先从高斯分布中分别采样r,c,所以以极大概率成立;
(2)根据上述构建方法可知,对任意的消息(PK,SK)← KGen(n),(h,(r,c))←CHash(PK,m),HCheck(PK,m,h,(r,c))将以极大的概率输出1;
(3)其次步骤S4利用了文献“Lyubashevsky,Vadim."Lattice signatureswithout trapdoors."Annual International Conference on the Theory andApplications of Cryptographic Techniques.Springer, Berlin,Heidelberg,2012.”的无抽样技术;y采样自高斯分布 c′=y-Se′;
(4)根据无抽样技术的性质可知,算法HAdapt中生成c′的分布是且Te′+Ac′+r′=Te′+Ay-ASe′+r′=h;
(5)因此,对所有的消息如果 (r′,c′)←HAdapt(PK,m,h,(r,c),m′),则HCHeck(PK,m′,h,(r′,c′))将以极大的概率输出1。
综上所述,本实施例的变色龙哈希函数是正确的、高效的;本实施例与现有基于格的变色龙哈希函数构造方法相比,不需要使用较复杂的原像抽样算法,计算效率较高,能够很好地应用于许多使用变色龙哈希函数的场景,如强密码方案构造、特殊签名设计以及可变区块链等。同时,由于本发明采用了格密码技术,因此该变色龙哈希函数能够抵抗量子计算机的攻击,具有较好的安全性。
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内所作的任何修改、等同替换和改进等,均应包含在本发明的保护范围之内。

Claims (5)

1.一种基于格的变色龙哈希函数的构造方法,其特征在于,首先定义参数s>0,中心的m维连续高斯分布为: 定义参数s>0,中心的m维格∧上的离散高斯分布为:其中ρs,c(∧)=∑x∈∧ρs,c(x);当c=0时,将ρs,0分别简记为ρs该方法包括以下步骤:
S1、系统参数生成算法(KGen):输入安全参数n,系统生成公私钥对(PK,SK),其中公钥PK可以指定消息空间随机空间以及变色龙哈希函数范围
S2、哈希算法(CHash):输入由KGen生成的公钥PK以及一个消息哈希算法输出哈希和随机
S3、哈希检查算法(HCheck):输入公钥PK,消息一个哈希和随机向量检查算法输出b∈{0,1}。如果b=1,那么(y,r)是消息m的有效哈希,否则是无效的;
S4、哈希改编算法(HAdapt):输入私钥SK,消息和一个相应的哈希随机对(y,r),以及一个新的消息输出满足HCheck(PK,m′,y,r′)=1的随机向量r′。
2.根据权利要求1所述的基于格的变色龙哈希函数的构造方法,其特征在于,所述步骤S1的具体包括两步骤:
A1:输入安全参数n,选择素数q≥3,整数k>1,m>n log q, 和d≈qn /m,高斯参数选择一个安全的哈希函数H:随机矩阵满足||S||≤d,其中||S||表示S每列所有分量绝对值之和的最大值;
A2:输出公私钥对(PK,SK)=(T||A,S)(其中T=AS),消息空间随机空间以及变色龙哈希函数范围
3.根据权利要求1所述的基于格的变色龙哈希函数的构造方法,其特征在于,所述步骤S2具体为:输入公钥PK=T||A,一个消息从高斯分布中分别随机采样r和c,计算h=Te+Ac+r,其中e=H(m,r),最后输出哈希随机对(h,(r,c))。
4.根据权利要求1所述的基于格的变色龙哈希函数的构造方法,其特征在于,所述步骤S3具体为:输入公钥T||A,一个消息以及哈希随机对(h,(r,c));计算e=H(m,r),如果h=Te+Ac+r且则输出1,否则输出0。
5.根据权利要求1所述的基于格的变色龙哈希函数的构造方法,其特征在于,所述步骤S4的具体包括两步骤:
B1:输入私钥SK=S,消息及对应的哈希随机对(h,(r,c)),以及一个新消息按照高斯分布采样y,令r′=h-Ay,e′=H(m′,r′);
B2:计算c′=y-Se′然后以概率输出c′,其中C是一个常数,z=-Se′,最终输出(r′,c′);如果没有输出,则重复此过程直至输出为止。
CN201811512550.6A 2018-12-11 2018-12-11 一种基于格的变色龙哈希函数的构造方法 Active CN109547194B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201811512550.6A CN109547194B (zh) 2018-12-11 2018-12-11 一种基于格的变色龙哈希函数的构造方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201811512550.6A CN109547194B (zh) 2018-12-11 2018-12-11 一种基于格的变色龙哈希函数的构造方法

Publications (2)

Publication Number Publication Date
CN109547194A true CN109547194A (zh) 2019-03-29
CN109547194B CN109547194B (zh) 2021-08-27

Family

ID=65854291

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201811512550.6A Active CN109547194B (zh) 2018-12-11 2018-12-11 一种基于格的变色龙哈希函数的构造方法

Country Status (1)

Country Link
CN (1) CN109547194B (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110572254A (zh) * 2019-09-12 2019-12-13 中国科学院信息工程研究所 一种基于格的可更改区块链方法
CN113890740A (zh) * 2021-09-28 2022-01-04 西南交通大学 一种基于变色龙哈希函数的安全认证方法

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6108783A (en) * 1998-02-11 2000-08-22 International Business Machines Corporation Chameleon hashing and signatures
CN108830602A (zh) * 2018-06-27 2018-11-16 电子科技大学 一种基于变色龙哈希函数的许可链构造及管控方法

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6108783A (en) * 1998-02-11 2000-08-22 International Business Machines Corporation Chameleon hashing and signatures
CN108830602A (zh) * 2018-06-27 2018-11-16 电子科技大学 一种基于变色龙哈希函数的许可链构造及管控方法

Non-Patent Citations (4)

* Cited by examiner, † Cited by third party
Title
CASH, D: "Bonsai Trees, or How to Delegate a Lattice Basis", 《JOURNAL OF CRYPTOLOGY》 *
CRAIG GENTRY: "Trapdoors for hard lattices and new cryptographic constructions", 《STOC "08: PROCEEDINGS OF THE FORTIETH ANNUAL ACM SYMPOSIUM ON THEORY OF COMPUTING》 *
MIHIR BELLARE: "A Characterization of Chameleon Hash Functions and New, Efficient Designs", 《JOURNAL OF CRYPTOLOGY》 *
李君: "基于格的公钥加密方案", 《中国优秀硕士学位论文全文数据库》 *

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110572254A (zh) * 2019-09-12 2019-12-13 中国科学院信息工程研究所 一种基于格的可更改区块链方法
CN110572254B (zh) * 2019-09-12 2020-12-04 中国科学院信息工程研究所 一种基于格的可更改区块链方法
CN113890740A (zh) * 2021-09-28 2022-01-04 西南交通大学 一种基于变色龙哈希函数的安全认证方法
CN113890740B (zh) * 2021-09-28 2023-08-01 西南交通大学 一种基于变色龙哈希函数的安全认证方法

Also Published As

Publication number Publication date
CN109547194B (zh) 2021-08-27

Similar Documents

Publication Publication Date Title
Lyubashevsky Lattice signatures without trapdoors
CN106533699B (zh) 一种标准模型下格上基于身份的盲签名方法
CN106027262B (zh) 一种抵抗密钥恢复攻击的多变量签名方法
RU2533693C2 (ru) Кодирование точек эллиптической кривой
CN112446052B (zh) 一种适用于涉密信息系统的聚合签名方法及系统
CN103259662A (zh) 一种新的基于整数分解问题的代理签名及验证方法
CN109547194A (zh) 一种基于格的变色龙哈希函数的构造方法
US20240007303A1 (en) Method and system for digital signatures utilizing multiplicative semigroups
CN109600216B (zh) 一种强抗碰撞变色龙哈希函数的构造方法
Jiteurtragool et al. A topologically simple keyed hash function based on circular chaotic sinusoidal map network
Kuznetsov et al. Code-Based Schemes for Post-Quantum Digital Signatures
CN110837659B (zh) 带标签的私钥可更新数字签名方法及其在PoS区块链协议中的应用
US20230299972A1 (en) Signature verifications
Hong et al. Query integrity verification based-on mac chain in cloud storage
CN115473632B (zh) 一种改进的多层可链接环签名生成方法及装置
CN103516526A (zh) 一种改进的tts方案
Xie et al. Homomorphic signatures from chameleon hash functions
Van et al. Constructing a digital signature algorithm based on the difficulty of some expanded root problems
US7401226B2 (en) Public key cryptographic method based on braid groups
CN113505396B (zh) 一种基于身份的前向安全环签名方法
CN107947944A (zh) 一种基于格的增量签名方法
Chen et al. A lattice-based incremental signature scheme
CN114401116A (zh) 基于HK-Means和安全性检测的可信数据传输方法
Zentai On the efficiency of the Lamport Signature Scheme
Sahni A review on cryptographic hashing algorithms for message authentication

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant