连续群组密钥协商(CGKA)协议的效率分析与挑战

立即解锁
发布时间: 2025-08-31 00:32:58 阅读量: 12 订阅数: 44 AIGC
# 连续群组密钥协商(CGKA)协议的效率分析与挑战 ## 1. CKE 证明思路与新技术 ### 1.1 CKE 证明主要思路 若针对 n 个用户的 CKE 密文长度为 o(n),意味着最多能将 o(n) 个有效的 e - 密文“嵌入”到 C 中。假设这些密文为 \(c_1, \ldots, c_t\),对应的公钥为 \(pk_1, \ldots, pk_t\),其中 \(t \in o(n)\)。这表明最多需要 t 个有效的陷门(相对于预言机 O)来解密 C,即与 \((pk_1, \ldots, pk_t)\) 对应的陷门。由于 C 应能被每个用户解密,每个用户所需的“有效”陷门集应是这 t 个陷门的子集。因为 \(t = o(n)\),所以存在一个用户,其有效陷门是其他所有用户有效陷门的子集。由于所有用户的 CKE 秘密密钥是独立生成且无关联的,多次运行 CKE 密钥生成算法,应该能够为至少一个用户恢复所有所需的陷门。 ### 1.2 新技术 - **预言机采样限制**:证明中涉及预言机采样步骤,与以往选择与一组查询/答案对一致的预言机不同,这里需要确保采样的预言机不包含特定的查询/响应 对。这种使某些查询/响应 对成为禁区的技术及其证明的含义,可能在证明其他不可能结果中找到应用。 - **随机预言机非均匀攻击定理应用**:利用关于对随机预言机的非均匀攻击的定理,论证长度为 o(n) 的 CKE 密文无法嵌入 n 个密文。 ## 2. 不存在单一最优 CGKA 协议 ### 2.1 协议选择导致的通信成本差异 CGKA 协议以在线方式进行,用户在执行操作时需做出选择,这可能导致不必要的通信。对于每个使用 PKE 进行黑盒操作的 CGKA 协议 Π,存在某种 CGKA 操作序列 Seq 的分布和另一个 CGKA 协议 Π′,使得在执行 Seq 时,Π 的通信成本远高于 Π′。 ### 2.2 示例说明 假设一个 CGKA 组处于任意状态,用户 A 添加 k 个用户并使其离线,然后 α 个用户(包括用户 A)执行状态刷新。 - **策略一**:一些协议可能通过状态刷新为 k 个添加的用户创建并通信额外的冗余秘密。如果这些 k 个用户之后上线并执行自己的状态刷新,那么这些额外秘密的通信就是不必要的,采用另一种策略的协议通信成本会低得多。 - **策略二**:另一些协议可能仅依赖用户 A 通信的秘密。如果 α - 1 个用户中的用户 j 在状态刷新中仅通信少量信息(o(k)),之后离线,而其他 α - 1 个用户执行顺序状态刷新轮次,根据证明,每一轮次将有 Ω(k) 的通信成本。因为 k 个添加的用户主要与除用户 j 之外的 α - 1 个用户共享秘密,所以这些用户执行状态刷新时,必须重新向 k 个添加的用户通信秘密。但如果用户 j 的状态刷新密文很大(Ω(k)),采用第一种策略的协议通信成本可能会低得多,因为 k 个添加的用户仍与用户 j 共享足够的秘密,其他 α - 1 个用户执行状态刷新时无需向添加的用户通信太多新信息。 ## 3. 实践中的经验教训 ### 3.1 最坏情况通信开销的原因 如果满足以下条件,CGKA 协议的执行会在组成员之间导致不切实际的通信开销: - CGKA 协议仅由 PKE 构建。 - CGKA 协议实现最弱可接受的安全概念。 - 协议执行的组成员发起某些非平凡的操作序列。 ### 3.2 避免开销的方法 - **寻找替代构建块**:尝试找到除 PKE 之外合适的实用构建块来规避下限,但最终需要规避 CKE 下限,这是一个具有挑战性的问题。 - **降低安全要求**:不建议降低 CGKA 的安全要求。 - **识别并禁止问题操作序列**:识别所有有问题的操作序列并禁止其执行。 ### 3.3 具体场景分析 #### 3.3.1 两个管理员的 CGKA 许多实际的 SGM 系统可能对用户施加成员策略,只有少数“管理员”可以添加和移除组内成员,其他用户只能更新状态和发送消息。对于只有一个管理员的情况,CGKA 可归结为经典的组播加密,即使满足某些安全属性,也能轻松实现 \(O(\log n)\) 的通信复杂度。但在有两个可以相互替换的管理员且只需要满足属性 1 的情况下,从一个管理员到两个管理员的转变,在最坏情况下,每次操作的通信复杂度会从 \(O(\log n)\) 增加到 Ω(n)。 #### 3.3.2 MLS 提议 - 提交框架 最新的
corwn 最低0.47元/天 解锁专栏
赠100次下载
继续阅读 点击查看下一篇
profit 400次 会员资源下载次数
profit 300万+ 优质博客文章
profit 1000万+ 优质下载资源
profit 1000万+ 优质文库回答
复制全文

相关推荐

史东来

安全技术专家
复旦大学计算机硕士,资深安全技术专家,曾在知名的大型科技公司担任安全技术工程师,负责公司整体安全架构设计和实施。
最低0.47元/天 解锁专栏
赠100次下载
百万级 高质量VIP文章无限畅学
千万级 优质资源任意下载
千万级 优质文库回答免费看
立即解锁

专栏目录

最新推荐

凸轮与从动件机构的分析与应用

# 凸轮与从动件机构的分析与应用 ## 1. 引言 凸轮与从动件机构在机械领域应用广泛,其运动和力学特性的分析对于机械设计至关重要。本文将详细介绍凸轮与从动件机构的运动学和力学分析方法,包括位置、速度、加速度的计算,以及力的分析,并通过 MATLAB 进行数值计算和模拟。 ## 2. 机构描述 考虑一个平面凸轮机构,如图 1 所示。驱动件为凸轮 1,它是一个圆盘(或板),其轮廓使从动件 2 产生特定运动。从动件在垂直于凸轮轴旋转轴的平面内运动,其接触端有一个半径为 $R_f$ 的半圆形区域,该半圆可用滚子代替。从动件与凸轮保持接触,半圆中心 C 必须沿着凸轮 1 的轮廓运动。在 C 点有两

磁电六铁氧体薄膜的ATLAD沉积及其特性

# 磁电六铁氧体薄膜的ATLAD沉积及其特性 ## 1. 有序铁性材料的基本定义 有序铁性材料具有多种特性,不同特性的材料在结构和性能上存在显著差异。以下为您详细介绍: - **反铁磁性(Antiferromagnetic)**:在一个晶胞内,不同子晶格中的磁矩通过交换相互作用相互耦合,在尼尔温度以下,这些磁矩方向相反,净磁矩为零。例如磁性过渡金属氧化物、氯化物、稀土氯化物、稀土氢氧化物化合物、铬氧化物以及铁锰合金(FeMn)等。 - **亚铁磁性(Ferrimagnetic)**:同样以反铁磁交换耦合为主,但净磁矩不为零。像石榴石、尖晶石和六铁氧体都属于此类。其尼尔温度远高于室温。 - *

MATLAB数值技术:拟合、微分与积分

# MATLAB数值技术:拟合、微分与积分 ## 1. MATLAB交互式拟合工具 ### 1.1 基本拟合工具 MATLAB提供了交互式绘图工具,无需使用命令窗口即可对绘图进行注释,还包含基本曲线拟合、更复杂的曲线拟合和统计工具。 要使用基本拟合工具,可按以下步骤操作: 1. 创建图形: ```matlab x = 0:5; y = [0,20,60,68,77,110]; plot(x,y,'o'); axis([−1,7,−20,120]); ``` 这些命令会生成一个包含示例数据的图形。 2. 激活曲线拟合工具:在图形窗口的菜单栏中选择“Tools” -> “Basic Fitti

微纳流体对流与传热应用研究

### 微纳流体对流与传热应用研究 #### 1. 非线性非稳态对流研究 在大多数工业、科学和工程过程中,对流呈现非线性特征。它具有广泛的应用,如大表面积、电子迁移率和稳定性等方面,并且具备显著的电学、光学、材料、物理和化学性质。 研究聚焦于含Cattaneo - Christov热通量(CCHF)的石墨烯纳米颗粒悬浮的含尘辐射流体中的非线性非稳态对流。首先,借助常用的相似变换将现有的偏微分方程组(PDEs)转化为常微分方程组(ODEs)。随后,运用龙格 - 库塔法和打靶法对高度非线性的ODEs进行数值求解。通过图形展示了无量纲温度和速度分布的计算结果(φ = 0和φ = 0.05的情况)

克里金插值与图像处理:原理、方法及应用

# 克里金插值与图像处理:原理、方法及应用 ## 克里金插值(Kriging) ### 普通点克里金插值原理 普通点克里金是最常用的克里金方法,用于将观测值插值到规则网格上。它通过对相邻点进行加权平均来估计未观测点的值,公式如下: $\hat{z}_{x_0} = \sum_{i=1}^{N} k_i \cdot z_{x_i}$ 其中,$k_i$ 是需要估计的权重,且满足权重之和等于 1,以保证估计无偏: $\sum_{i=1}^{N} k_i = 1$ 估计的期望(平均)误差必须为零,即: $E(\hat{z}_{x_0} - z_{x_0}) = 0$ 其中,$z_{x_0}$ 是真实

可再生能源技术中的Simulink建模与应用

### 可再生能源技术中的Simulink建模与应用 #### 1. 电池放电特性模拟 在模拟电池放电特性时,我们可以按照以下步骤进行操作: 1. **定制受控电流源**:通过选择初始参数来定制受控电流源,如图18.79所示。将初始振幅、相位和频率都设为零,源类型选择交流(AC)。 2. **连接常数模块**:将一个常数模块连接到受控电流源的输入端口,并将其值定制为100。 3. **连接串联RLC分支**:并联连接一个串联RLC分支,将其配置为一个RL分支,电阻为10欧姆,电感为1 mH,如图18.80所示。 4. **连接总线选择器**:将总线选择器连接到电池的输出端口。从总线选择器的参

自激感应发电机稳态分析与电压控制

### 自激感应发电机稳态分析与电压控制 #### 1. 自激感应发电机基本特性 自激感应发电机(SEIG)在电力系统中有着重要的应用。在不同运行条件下,其频率变化范围和输出功率有着特定的规律。对于三种不同的速度,频率的变化范围大致相同。并且,功率负载必须等于并联运行的 SEIG 输出功率之和。 以 SCM 发电机和 WRM 发电机为例,尽管它们额定功率相同,但 SCM 发电机的输出功率通常大于 WRM 发电机。在固定终端电压 \(V_t\) 和功率负载 \(P_L\) 的情况下,随着速度 \(v\) 的降低,两者输出功率的比值会增大。 | 相关参数 | 说明 | | ---- | --

MATLAB目标对象管理与配置详解

### MATLAB 目标对象管理与配置详解 #### 1. target.get 函数 `target.get` 函数用于从内部数据库中检索目标对象,它有三种不同的语法形式: - `targetObject = target.get(targetType, targetObjectId)`:根据目标类型和对象标识符从内部数据库中检索单个目标对象。 - `tFOList = target.get(targetType)`:返回存储在内部数据库中的指定类型的所有目标对象列表。 - `tFOList = target.get(targetType, Name, Value)`:返回具有与指定名称

TypeScript高级特性与Cypress测试实践

### TypeScript 高级特性与 Cypress 测试实践 #### 1. TypeScript 枚举与映射类型 在 TypeScript 中,将数值转换为枚举类型不会影响 `TicketStatus` 的其他使用方式。无论底层值的类型如何,像 `TicketStatus.Held` 这样的值引用仍然可以正常工作。虽然可以创建部分值为字符串、部分值为数字的枚举,甚至可以在运行时计算枚举值,但为了充分发挥枚举作为类型守卫的作用,建议所有值都在编译时设置。 TypeScript 允许基于其他类型定义新类型,这种类型被称为映射类型。同时,TypeScript 还提供了一些预定义的映射类型

电力系统经济调度与动态经济调度研究

### 电力系统经济调度与动态经济调度研究 在电力系统运行中,经济调度(ED)和动态经济调度(DED)是至关重要的概念。经济调度旨在特定时刻为给定或预估的负荷水平找到最优的发电机输出,以最小化热发电机的总运行成本。而动态经济调度则是经济调度的更高级实时版本,它能使电力系统在规划期内实现经济且安全的运行。 #### 1. 经济调度相关算法及测试系统分析 为了评估结果的相关性,引入了功率平衡指标: \[ \Delta P = P_{G,1} + P_{G,2} + P_{G,3} - P_{load} - \left(0.00003P_{G,1}^2 + 0.00009P_{G,2}^2 +