网络安全教程 教学课件 田园 第15章 高级的安全协议及应用.pptVIP

  • 4
  • 0
  • 约3.13千字
  • 约 20页
  • 2019-10-09 发布于未知
  • 举报

网络安全教程 教学课件 田园 第15章 高级的安全协议及应用.ppt

第15章 高级的安全协议及应用 15.1 承诺协议 15.2 零知识证明协议 15.3 健忘传输协议 15.4 保密的交集计算 * * 15.1 承诺协议 15.2 零知识证明协议 15.3 健忘传输协议 15.4 保密的交集计算 安全的承诺方案需要满足下面所有4条性质。 (1)完备性质 对任何消息m都有P[Vf(pk, Cmt(pk, m, r), m||r)=1]=1成立。 (2)陷门性质 r*←Fake(sk, m||r, m*) 在任何输入(m, r, m*)上都能计算出某个r*,使 Cmt(pk, m*, r*)=Cmt(pk, c, r) (3)绑定性质 设A是P.P.T.算法,考虑对TDC的攻击模型ExpTDCA(k): (pk,sk)←K(k); (y, (m0, r0),(m1, r1))←A(pk); if Vf(pk, y, c0||r0)=Vf(pk, y, c1||r1)=1 且m0≠m1 then 输出1 else 输出0; 定义AdvTDCA(k)≡P[ExpTDCA(k)=1]。若对任何P.P.T.算法A,AdvTDCA(k)都是k的速降函数,则TDC定义做满足绑定性质。 (4)隐藏性质 对任何P.P.T.算法B和所有长度相同的消息m0、m1,以下表达式 |P[(p

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档