CN109547194A - 一种基于格的变色龙哈希函数的构造方法 - Google Patents
一种基于格的变色龙哈希函数的构造方法 Download PDFInfo
- Publication number
- CN109547194A CN109547194A CN201811512550.6A CN201811512550A CN109547194A CN 109547194 A CN109547194 A CN 109547194A CN 201811512550 A CN201811512550 A CN 201811512550A CN 109547194 A CN109547194 A CN 109547194A
- Authority
- CN
- China
- Prior art keywords
- hash
- message
- random
- lattice
- input
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 241000122205 Chamaeleonidae Species 0.000 title claims abstract description 31
- 238000010276 construction Methods 0.000 title abstract description 7
- 238000000034 method Methods 0.000 claims description 29
- 230000008569 process Effects 0.000 claims description 4
- 102100029469 WD repeat and HMG-box DNA-binding protein 1 Human genes 0.000 claims description 3
- 101710097421 WD repeat and HMG-box DNA-binding protein 1 Proteins 0.000 claims description 3
- 239000011159 matrix material Substances 0.000 claims description 3
- 230000008521 reorganization Effects 0.000 claims description 3
- 101150060512 SPATA6 gene Proteins 0.000 claims 16
- 235000013399 edible fruits Nutrition 0.000 claims 1
- 238000005070 sampling Methods 0.000 abstract description 10
- 238000004364 calculation method Methods 0.000 description 2
- 238000013461 design Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 238000012795 verification Methods 0.000 description 2
- 238000002845 discoloration Methods 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 238000011160 research Methods 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/06—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
- H04L9/0643—Hash functions, e.g. MD5, SHA, HMAC or f9 MAC
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/002—Countermeasures against attacks on cryptographic mechanisms
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Power Engineering (AREA)
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
- Storage Device Security (AREA)
Abstract
本发明公开了一种基于格的变色龙哈希函数的构造方法,包括S1、输入安全参数n,系统生成公私钥对(PK,SK),其中公钥PK可以指定消息空间随机空间以及变色龙哈希函数范围S2、输入由KGen生成的公钥PK以及一个消息哈希算法输出哈希和随机S3、输入公钥PK,消息一个哈希和随机向量检查算法输出b∈{0,1}。如果b=1,那么(y,r)是消息m的有效哈希,否则是无效的;S4、输入私钥SK,消息和一个相应的哈希随机对(y,r),以及一个新的消息输出满足HCheck(PK,m′,y,r′)=1的随机向量r′。本发明不需要复杂的原像抽样运算,运行效率高,具有较好的实用价值。
Description
技术领域
本发明涉及信息安全技术领域,具体涉及一种基于格的变色龙哈希函数的构造方法。
背景技术
变色龙哈希函数是一种特殊的哈希函数,它除了具有一般哈希函数的性质外,在拥有陷门的情况下它还允许修改消息的内容,具有很好的应用价值,广泛应用于特殊数字签名,高级密码方案以及区块链等。
传统的变色龙哈希函数主要基于大数分解问题和离散对数问题的困难性,然而这些问题不能抵抗量子算法的攻击。基于格的问题由于可以抵抗量子攻击,因而受到研究人员的广泛关注。目前,基于格的变色龙哈希函数只有文献“Cash,D.,Hofheinz,D.,Kiltz,E.,&Peikert,C.(2012).Bonsai trees,or how to delegate a lattice basis.Journalof cryptology,25(4),601-639.”给出的唯一一个,且该函数需要较复杂的原像抽样算法,不利于格变色龙哈希函数的应用。
据此,目前急需一种更加高效的基于格的变色龙哈希函数的构造方法。
发明内容
本发明所要解决的技术问题在于提供一种更加高效的基于格的变色龙哈希函数的构造方法。
本发明采用以下技术方案解决上述技术问题:
一种基于格的变色龙哈希函数的构造方法,首先定义参数s>0,中心的m维连续高斯分布为:定义参数s>0,中心的m维格Λ上的离散高斯分布为:其中ρs,c(Λ)=∑x∈Λρs,c(x);当c=0时,将ρs,0和分别简记为ρs和该方法包括以下步骤:
S1、系统参数生成算法(KGen):输入安全参数n,系统生成公私钥对(PK,SK),其中公钥PK可以指定消息空间随机空间以及变色龙哈希函数范围
S2、哈希算法(CHash):输入由KGen生成的公钥PK以及一个消息哈希算法输出哈希和随机
S3、哈希检查算法(HCheck):输入公钥PK,消息一个哈希和随机向量检查算法输出b∈{0,1}。如果b=1,那么(y,r)是消息m的有效哈希,否则是无效的;
S4、哈希改编算法(HAdapt):输入私钥SK,消息和一个相应的哈希随机对(y,r),以及一个新的消息输出满足 HCheck(PK,m′,y,r′)=1的随机向量r′。
作为本发明的优选方式之一,所述步骤S1的具体包括两步骤:
A1:输入安全参数n,选择素数q≥3,整数k>1,m>n log q, 和d≈qn/m,高斯参数选择一个安全的哈希函数H:随机矩阵和满足||S||∞≤d,其中 ||S||∞表示S每列所有分量绝对值之和的最大值;
A2:输出公私钥对(PK,SK)=(T||A,S)(其中T=AS),消息空间随机空间以及变色龙哈希函数范围
作为本发明的优选方式之一,所述步骤S2具体为:输入公钥 PK=T||A,一个消息从高斯分布和中分别随机采样 r和c,计算h=Te+Ac+r,其中e=H(m,r),最后输出哈希随机对 (h,(r,c))。
作为本发明的优选方式之一,所述步骤S3具体为:输入公钥T||A,一个消息以及哈希随机对(h,(r,c))。计算e=H(m,r),如果 h=Te+Ac+r且则输出1,否则输出0。
作为本发明的优选方式之一,所述步骤S4的具体包括两步骤:
B1:输入私钥SK=S,消息及对应的哈希随机对(h,(r,c)),以及一个新消息按照高斯分布采样y,令r′=h-Ay, e′=H(m′,r′);
B2:计算c′=y-Se′然后以概率输出c′,其中C是一个常数,z=-Se′。最终输出(r′,c′)。如果没有输出,则重复此过程直至输出为止。
本发明还公开了一种基于格的变色龙哈希函数的验证方法,包括以下步骤:
(1)首先从高斯分布中分别采样r,c,所以以极大概率成立;
(2)根据上述构建方法可知,对任意的消息(PK,SK)← KGen(n),(h,(r,c))←CHash(PK,m),HCheck(PK,m,h,(r,c))将以极大的概率输出1;
(3)其次步骤S4利用了无抽样技术;y采样自高斯分布 c′=y-Se′;
(4)根据无抽样技术的性质可知,算法HAdapt中生成c′的分布是且Te′+Ac′+r′=Te′+Ay-ASe′+r′=h;
(5)因此,对所有的消息如果 (r′,c′)←HAdapt(PK,m,h,(r,c),m′),则HCheck(PK,m′,h,(r′,c′))将以极大的概率输出1。
有益效果:与现有技术相比,本发明的优点是:本发明采用格密码学技术设计变色龙哈希函数,使得本变色龙哈希函数能够抵抗量子计算的攻击。本发明不需要复杂的原像抽样运算,运行效率高,具有较好的实用价值。
附图说明
图1为本发明主要实施步骤的流程图;
以下结合实施例和附图对本发明做进一步说明。
具体实施方式:
下面对本发明的实施例作详细说明,本实施例在以本发明技术方案为前提下进行实施,给出了详细的实施方式和具体的操作过程,但本发明的保护范围不限于下述的实施例。
参见图1:本实施例的一种基于格的变色龙哈希函数的构造方法,首先定义参数s>0,中心的m维连续高斯分布为: 定义参数s>0,中心的m维格Λ上的离散高斯分布为:其中ρs,c(Λ)=∑x∈Λρs,c(x);当c=0 时,将ρs,0和分别简记为ρs和该方法包括以下步骤:
S1、系统参数生成算法(KGen):输入安全参数n,系统生成公私钥对(PK,SK),其中公钥PK可以指定消息空间随机空间以及变色龙哈希函数范围所述步骤S1的具体包括两步骤:
A1:输入安全参数n,选择素数q≥3,整数k>1,m>n log q, 和d≈qn/m,高斯参数选择一个安全的哈希函数H:随机矩阵和满足||S||∞≤d,其中 ||S||∞表示S每列所有分量绝对值之和的最大值;
A2:输出公私钥对(PK,SK)=(T||A,S)(其中T=AS),消息空间随机空间以及变色龙哈希函数范围
S2、哈希算法(CHash):输入由KGen生成的公钥PK以及一个消息哈希算法输出哈希和随机所述步骤S2具体为:输入公钥PK=T||A,一个消息从高斯分布和中分别随机采样r和c,计算h=Te+Ac+r,其中e=H(m,r),最后输出哈希随机对 (h,(r,c))。
S3、哈希检查算法(HCheck):输入公钥PK,消息一个哈希和随机向量检查算法输出b∈{0,1}。如果b=1,那么(y,r)是消息m的有效哈希,否则是无效的;所述步骤S3具体为:输入公钥T||A,一个消息以及哈希随机对(h,(r,c))。计算e=H(m,r),如果 h=Te+Ac+r且则输出1,否则输出0。
S4、哈希改编算法(HAdapt):输入私钥SK,消息和一个相应的哈希随机对(y,r),以及一个新的消息输出满足HCheck(PK,m′,y,r′)=1的随机向量r′;所述步骤S4的具体包括两步骤:
B1:输入私钥SK=S,消息及对应的哈希随机对(h,(r,c)),以及一个新消息按照高斯分布采样y,令r′=h-Ay, e′=H(m′,r′);
B2:计算c′=y-Se′然后以概率输出c′,其中C是一个常数,z=-Se′。最终输出(r′,c′)。如果没有输出,则重复此过程直至输出为止。
本实施例还公开了一种基于格的变色龙哈希函数的验证方法,包括以下步骤:
(1)首先从高斯分布中分别采样r,c,所以以极大概率成立;
(2)根据上述构建方法可知,对任意的消息(PK,SK)← KGen(n),(h,(r,c))←CHash(PK,m),HCheck(PK,m,h,(r,c))将以极大的概率输出1;
(3)其次步骤S4利用了文献“Lyubashevsky,Vadim."Lattice signatureswithout trapdoors."Annual International Conference on the Theory andApplications of Cryptographic Techniques.Springer, Berlin,Heidelberg,2012.”的无抽样技术;y采样自高斯分布 c′=y-Se′;
(4)根据无抽样技术的性质可知,算法HAdapt中生成c′的分布是且Te′+Ac′+r′=Te′+Ay-ASe′+r′=h;
(5)因此,对所有的消息如果 (r′,c′)←HAdapt(PK,m,h,(r,c),m′),则HCHeck(PK,m′,h,(r′,c′))将以极大的概率输出1。
综上所述,本实施例的变色龙哈希函数是正确的、高效的;本实施例与现有基于格的变色龙哈希函数构造方法相比,不需要使用较复杂的原像抽样算法,计算效率较高,能够很好地应用于许多使用变色龙哈希函数的场景,如强密码方案构造、特殊签名设计以及可变区块链等。同时,由于本发明采用了格密码技术,因此该变色龙哈希函数能够抵抗量子计算机的攻击,具有较好的安全性。
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内所作的任何修改、等同替换和改进等,均应包含在本发明的保护范围之内。
Claims (5)
1.一种基于格的变色龙哈希函数的构造方法,其特征在于,首先定义参数s>0,中心的m维连续高斯分布为: 定义参数s>0,中心的m维格∧上的离散高斯分布为:其中ρs,c(∧)=∑x∈∧ρs,c(x);当c=0时,将ρs,0和分别简记为ρs和该方法包括以下步骤:
S1、系统参数生成算法(KGen):输入安全参数n,系统生成公私钥对(PK,SK),其中公钥PK可以指定消息空间随机空间以及变色龙哈希函数范围
S2、哈希算法(CHash):输入由KGen生成的公钥PK以及一个消息哈希算法输出哈希和随机
S3、哈希检查算法(HCheck):输入公钥PK,消息一个哈希和随机向量检查算法输出b∈{0,1}。如果b=1,那么(y,r)是消息m的有效哈希,否则是无效的;
S4、哈希改编算法(HAdapt):输入私钥SK,消息和一个相应的哈希随机对(y,r),以及一个新的消息输出满足HCheck(PK,m′,y,r′)=1的随机向量r′。
2.根据权利要求1所述的基于格的变色龙哈希函数的构造方法,其特征在于,所述步骤S1的具体包括两步骤:
A1:输入安全参数n,选择素数q≥3,整数k>1,m>n log q, 和d≈qn /m,高斯参数选择一个安全的哈希函数H:随机矩阵和满足||S||∞≤d,其中||S||∞表示S每列所有分量绝对值之和的最大值;
A2:输出公私钥对(PK,SK)=(T||A,S)(其中T=AS),消息空间随机空间以及变色龙哈希函数范围
3.根据权利要求1所述的基于格的变色龙哈希函数的构造方法,其特征在于,所述步骤S2具体为:输入公钥PK=T||A,一个消息从高斯分布和中分别随机采样r和c,计算h=Te+Ac+r,其中e=H(m,r),最后输出哈希随机对(h,(r,c))。
4.根据权利要求1所述的基于格的变色龙哈希函数的构造方法,其特征在于,所述步骤S3具体为:输入公钥T||A,一个消息以及哈希随机对(h,(r,c));计算e=H(m,r),如果h=Te+Ac+r且则输出1,否则输出0。
5.根据权利要求1所述的基于格的变色龙哈希函数的构造方法,其特征在于,所述步骤S4的具体包括两步骤:
B1:输入私钥SK=S,消息及对应的哈希随机对(h,(r,c)),以及一个新消息按照高斯分布采样y,令r′=h-Ay,e′=H(m′,r′);
B2:计算c′=y-Se′然后以概率输出c′,其中C是一个常数,z=-Se′,最终输出(r′,c′);如果没有输出,则重复此过程直至输出为止。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201811512550.6A CN109547194B (zh) | 2018-12-11 | 2018-12-11 | 一种基于格的变色龙哈希函数的构造方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201811512550.6A CN109547194B (zh) | 2018-12-11 | 2018-12-11 | 一种基于格的变色龙哈希函数的构造方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN109547194A true CN109547194A (zh) | 2019-03-29 |
CN109547194B CN109547194B (zh) | 2021-08-27 |
Family
ID=65854291
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201811512550.6A Active CN109547194B (zh) | 2018-12-11 | 2018-12-11 | 一种基于格的变色龙哈希函数的构造方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN109547194B (zh) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN110572254A (zh) * | 2019-09-12 | 2019-12-13 | 中国科学院信息工程研究所 | 一种基于格的可更改区块链方法 |
CN113890740A (zh) * | 2021-09-28 | 2022-01-04 | 西南交通大学 | 一种基于变色龙哈希函数的安全认证方法 |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6108783A (en) * | 1998-02-11 | 2000-08-22 | International Business Machines Corporation | Chameleon hashing and signatures |
CN108830602A (zh) * | 2018-06-27 | 2018-11-16 | 电子科技大学 | 一种基于变色龙哈希函数的许可链构造及管控方法 |
-
2018
- 2018-12-11 CN CN201811512550.6A patent/CN109547194B/zh active Active
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6108783A (en) * | 1998-02-11 | 2000-08-22 | International Business Machines Corporation | Chameleon hashing and signatures |
CN108830602A (zh) * | 2018-06-27 | 2018-11-16 | 电子科技大学 | 一种基于变色龙哈希函数的许可链构造及管控方法 |
Non-Patent Citations (4)
Title |
---|
CASH, D: "Bonsai Trees, or How to Delegate a Lattice Basis", 《JOURNAL OF CRYPTOLOGY》 * |
CRAIG GENTRY: "Trapdoors for hard lattices and new cryptographic constructions", 《STOC "08: PROCEEDINGS OF THE FORTIETH ANNUAL ACM SYMPOSIUM ON THEORY OF COMPUTING》 * |
MIHIR BELLARE: "A Characterization of Chameleon Hash Functions and New, Efficient Designs", 《JOURNAL OF CRYPTOLOGY》 * |
李君: "基于格的公钥加密方案", 《中国优秀硕士学位论文全文数据库》 * |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN110572254A (zh) * | 2019-09-12 | 2019-12-13 | 中国科学院信息工程研究所 | 一种基于格的可更改区块链方法 |
CN110572254B (zh) * | 2019-09-12 | 2020-12-04 | 中国科学院信息工程研究所 | 一种基于格的可更改区块链方法 |
CN113890740A (zh) * | 2021-09-28 | 2022-01-04 | 西南交通大学 | 一种基于变色龙哈希函数的安全认证方法 |
CN113890740B (zh) * | 2021-09-28 | 2023-08-01 | 西南交通大学 | 一种基于变色龙哈希函数的安全认证方法 |
Also Published As
Publication number | Publication date |
---|---|
CN109547194B (zh) | 2021-08-27 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
Lyubashevsky | Lattice signatures without trapdoors | |
CN106533699B (zh) | 一种标准模型下格上基于身份的盲签名方法 | |
CN106027262B (zh) | 一种抵抗密钥恢复攻击的多变量签名方法 | |
RU2533693C2 (ru) | Кодирование точек эллиптической кривой | |
CN112446052B (zh) | 一种适用于涉密信息系统的聚合签名方法及系统 | |
CN103259662A (zh) | 一种新的基于整数分解问题的代理签名及验证方法 | |
CN109547194A (zh) | 一种基于格的变色龙哈希函数的构造方法 | |
US20240007303A1 (en) | Method and system for digital signatures utilizing multiplicative semigroups | |
CN109600216B (zh) | 一种强抗碰撞变色龙哈希函数的构造方法 | |
Jiteurtragool et al. | A topologically simple keyed hash function based on circular chaotic sinusoidal map network | |
Kuznetsov et al. | Code-Based Schemes for Post-Quantum Digital Signatures | |
CN110837659B (zh) | 带标签的私钥可更新数字签名方法及其在PoS区块链协议中的应用 | |
US20230299972A1 (en) | Signature verifications | |
Hong et al. | Query integrity verification based-on mac chain in cloud storage | |
CN115473632B (zh) | 一种改进的多层可链接环签名生成方法及装置 | |
CN103516526A (zh) | 一种改进的tts方案 | |
Xie et al. | Homomorphic signatures from chameleon hash functions | |
Van et al. | Constructing a digital signature algorithm based on the difficulty of some expanded root problems | |
US7401226B2 (en) | Public key cryptographic method based on braid groups | |
CN113505396B (zh) | 一种基于身份的前向安全环签名方法 | |
CN107947944A (zh) | 一种基于格的增量签名方法 | |
Chen et al. | A lattice-based incremental signature scheme | |
CN114401116A (zh) | 基于HK-Means和安全性检测的可信数据传输方法 | |
Zentai | On the efficiency of the Lamport Signature Scheme | |
Sahni | A review on cryptographic hashing algorithms for message authentication |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |