期刊文献+
共找到48篇文章
< 1 2 3 >
每页显示 20 50 100
高效的概率门限隐私集合交集协议 认领 引用
1
作者 张恩 刘登辉 杜瑞颖 《计算机学报》 EI CAS CSCD 北大核心 2026年第2期309-327,共19页
概率门限隐私集合交集(Probabilistic Threshold Private Set Intersection,PTPSI)是门限隐私集合交集的一种概率变体,当交集数量处于给定区间内时,会以一定概率计算交集,交集数量越多,计算交集的概率越大。相比确定型门限隐私集合交集... 概率门限隐私集合交集(Probabilistic Threshold Private Set Intersection,PTPSI)是门限隐私集合交集的一种概率变体,当交集数量处于给定区间内时,会以一定概率计算交集,交集数量越多,计算交集的概率越大。相比确定型门限隐私集合交集协议,PTPSI在拼车、联邦学习等场景中展现了更高的效率。然而,现有针对半诚实敌手的PTPSI协议在门限测试阶段依赖昂贵的通用电路计算机制,其计算开销与参与方数量呈指数关系,不能有效扩展至多方场景。针对此问题,首先在半诚实模型下基于双中心零共享技术(Bicentric Zero-Sharing,BZS)设计一种高效的PTPSI协议。在5方场景下,每个参与方集合大小为n=220,门限值设为0.5n,现有协议的运行时间为45.40秒,改进后的协议总运行时间为9.62秒,通信量为187.39 MB,速度提升4.72倍。当参与方数量从5方扩展到32方时,协议总运行时间为9.92秒。为进一步抵抗合谋攻击,提出第二个隐私增强的PTPSI协议,使用不经意伪随机函数来限制聚合参与方的恶意查询,同样场景下,该协议时间成本为30.25秒。两个协议都能抵抗特定N-1个参与方的合谋攻击,且随着参与方数量增多,与现有协议相比,优势更加明显。 展开更多
关键词 概率门限隐私集合交集 门限隐私集合交集 双中心零共享技术 不经意键值存储 不经意伪随机函数
暂未订购 下载PDF
融合TEE-MOPRF的多方隐私集合求交方案 认领 引用
2
作者 李国刚 林德杭 李大为 《西安邮电大学学报》 2026年第3期67-76,共10页
针对互不信任的各个参与方计算集合交集时面临的计算效率和隐私安全平衡的问题,提出一种融合可信执行环境(Trusted Execution Environment,TEE)和多方不经意伪随机函数(Multi-Party Oblivious Pseudorandom Function,MOPRF)的多方隐私... 针对互不信任的各个参与方计算集合交集时面临的计算效率和隐私安全平衡的问题,提出一种融合可信执行环境(Trusted Execution Environment,TEE)和多方不经意伪随机函数(Multi-Party Oblivious Pseudorandom Function,MOPRF)的多方隐私集合求交方案。通过星形网络将复杂多方计算分解为多个双方交互,利用零共享机制降低密码学开销,并借助TEE的硬件隔离能力完成不经意伪随机函数(Oblivious Pseudorandom Function,OPRF)的盲化处理,从而避免大量的密码学操作并快速完成MOPRF。求交阶段使用不经意键值对进行高效集合求交,凭借TEE的隔离能力确保参与方仅能获取最终结果。安全性分析表明,该方案满足半诚实模型下的安全要求,并分析了TEE现实部署下的安全威胁。性能及实验分析结果表明,该方案在保持线性计算复杂度的同时,将多方交互压缩至3轮,整体运行耗时相较于同类代表性方案缩减了约30%,在计算效率与隐私保护之间达到良好平衡。 展开更多
关键词 隐私集合求交 零共享 不经意伪随机函数 可信执行环境 安全多方计算
暂未订购 下载PDF
基于身份加密的可变形加密方案构造 认领 引用
3
作者 李姿璇 张仁军 +2 位作者 王付群 陈克非 沈忠华 《杭州师范大学学报(自然科学版)》 CAS 2026年第3期239-246,共8页
数据通信的机密性高度依赖于密钥的安全性.传统的通信安全主要基于发送者自由假设和接收者隐私假设,但在胁迫环境下,这些假设可能会被破坏,导致消息内容被控制或者密钥泄露.针对接收者隐私假设被破坏这一问题,提出了一种基于IBE-to-CCA... 数据通信的机密性高度依赖于密钥的安全性.传统的通信安全主要基于发送者自由假设和接收者隐私假设,但在胁迫环境下,这些假设可能会被破坏,导致消息内容被控制或者密钥泄露.针对接收者隐私假设被破坏这一问题,提出了一种基于IBE-to-CCA转换的可变形加密方案.该方案通过引入伪随机函数,将基于身份的加密方案升级为可变形加密方案,显著增强了其在密钥泄露情况下的安全性. 展开更多
关键词 可变形加密 IBE-to-CCA转换 隐私保护 身份加密 伪随机函数
暂未订购 下载PDF
适用于轻量级客户端的多方隐私集合求交协议 认领 引用
4
作者 杨乐 何慧阳 +2 位作者 尤玮婧 张佰韬 林璟锵 《信息网络安全》 CSCD 北大核心 2026年第2期251-262,共12页
随着隐私保护需求的增长,多方隐私集合求交(MP-PSI)协议作为一种关键的隐私计算技术,在多个领域受到广泛关注。然而,在计算资源受限的环境中,现有的MP-PSI协议往往面临客户端计算负担较重的问题,限制了其在实际应用中的可行性。为解决... 随着隐私保护需求的增长,多方隐私集合求交(MP-PSI)协议作为一种关键的隐私计算技术,在多个领域受到广泛关注。然而,在计算资源受限的环境中,现有的MP-PSI协议往往面临客户端计算负担较重的问题,限制了其在实际应用中的可行性。为解决这一问题,文章提出一种基于布隆过滤器和同态加密的轻量级客户端MP-PSI协议。该协议通过引入不经意可编程伪随机函数,将大部分计算任务从客户端转移到服务器,从而显著降低了客户端的计算开销并充分利用了服务器的计算资源。实验结果表明,该协议在客户端计算时间和服务器计算效率方面均优于现有方案。协议在半诚实模型中可抵抗至多n-1个参与方合谋攻击,可确保诚实参与方的隐私。该协议为资源受限环境下的隐私保护问题提供了新的解决方案。 展开更多
关键词 多方隐私集合求交 轻量级客户端 布隆过滤器 不经意可编程伪随机函数
暂未订购 下载PDF
简洁低交互的物联网设备认证协议研究 认领 引用 被引量:4
5
作者 王梅 杨潇然 李增鹏 《信息网络安全》 CSCD 北大核心 2025年第7期1032-1043,共12页
针对物联网设备间认证和加密通信效率及安全性的问题,在物联网技术成熟和应用普及的背景下,文章设计并实现了一种简洁低交互的物联网设备认证协议。该协议的设计包括设备信任绑定过程和设备密钥协商过程。信任绑定过程通过交换云服务器... 针对物联网设备间认证和加密通信效率及安全性的问题,在物联网技术成熟和应用普及的背景下,文章设计并实现了一种简洁低交互的物联网设备认证协议。该协议的设计包括设备信任绑定过程和设备密钥协商过程。信任绑定过程通过交换云服务器认证的身份标识公钥来验证通信对方的身份,确保身份标识公钥的安全存储。为保障安全性,认证过程中采用对称加密传输双方的身份标识公钥,其密钥通过不经意伪随机函数计算确定。密钥协商过程则基于HMQV协议协商,后续用于安全通信的会话密钥。与华为设备互联认证协议相比,该协议的交互次数减少。实验结果表明,其计算和通信开销更低,效率更高。 展开更多
关键词 物联网 设备互联 不经意伪随机函数 认证与密钥协商
暂未订购 下载PDF
高效可扩展的隐私集合交集基数方案研究 认领 引用 被引量:2
6
作者 李功丽 刘威辰 郑东 《通信学报》 EI CSCD 北大核心 2025年第5期272-282,共11页
针对现有两方隐私集合交集基数(PSI-CA)方案计算开销大的问题,提出了一种高效的两方PSI-CA协议。该协议利用不经意键值存储(OKVS)和不经意密钥共享伪随机函数(OKS-PRF)隐藏交集元素信息,能显著优化协议的执行时间,同时可扩展到多方PSI-C... 针对现有两方隐私集合交集基数(PSI-CA)方案计算开销大的问题,提出了一种高效的两方PSI-CA协议。该协议利用不经意键值存储(OKVS)和不经意密钥共享伪随机函数(OKS-PRF)隐藏交集元素信息,能显著优化协议的执行时间,同时可扩展到多方PSI-CA场景。实验结果表明,当集合大小为220时,所提两方PSI-CA协议能够在36.61s内完成,执行速度是目前最快两方协议的1.8倍。当参与方数量为23,集合大小为220时,所提多方PSI-CA协议可在115.32s内完成,并能抵抗N-2个参与方合谋。 展开更多
关键词 隐私集合交集基数 抗合谋 不经意键值存储 不经意密钥共享伪随机函数
暂未订购 下载PDF
支持t-DNF的受限伪随机函数及其在属性加密中的应用 认领 引用
7
作者 马超 高海英 胡斌 《密码学报(中英文)》 CSCD 北大核心 2025年第3期662-678,共17页
在公钥加密和密钥交换等场景中,受限伪随机函数普遍被认为是一种提高密码系统安全性的有效工具.本文首先设计了一种支持t-DNF的受限伪随机函数,并证明了该函数具有单密钥适应安全性和密钥模拟安全性;然后基于该类受限伪随机函数设计了... 在公钥加密和密钥交换等场景中,受限伪随机函数普遍被认为是一种提高密码系统安全性的有效工具.本文首先设计了一种支持t-DNF的受限伪随机函数,并证明了该函数具有单密钥适应安全性和密钥模拟安全性;然后基于该类受限伪随机函数设计了一个支持t-DNF访问结构的密文策略属性加密方案,给出了方案的适应安全性证明,分析比较了该属性加密方案与同类方案的参数大小和算法复杂度,并给出了方案在不同参数下的仿真实验结果.与现有支持DNF访问结构的属性加密方案相比,本文方案具有两个明显提高:一是具有标准安全模型下的适应安全性,二是支持访问结构中的属性否定,即本文方案的安全性更高、访问控制更加灵活. 展开更多
关键词 t-DNF 受限伪随机函数 属性加密
暂未订购 下载PDF
基于穿刺伪随机函数的动态可搜索加密方案 认领 引用 被引量:2
8
作者 刘运东 汪学明 《计算机应用》 CSCD 北大核心 2025年第8期2612-2621,共10页
动态可搜索加密由于在云服务器上提供添加、删除与搜索数据的功能而受到广泛关注。现有的动态可搜索加密方案通常须由较高安全性的密码学原语构造,在方案搜索时需要进行多次双线性对运算。针对动态可搜索加密方案在服务器中搜索时较大... 动态可搜索加密由于在云服务器上提供添加、删除与搜索数据的功能而受到广泛关注。现有的动态可搜索加密方案通常须由较高安全性的密码学原语构造,在方案搜索时需要进行多次双线性对运算。针对动态可搜索加密方案在服务器中搜索时较大的计算开销,将穿刺伪随机函数(PPRF)引入动态可搜索加密中,设计并提出一种基于PPRF的动态可搜索加密方案。该方案不必使用对称加密算法来加密文件标识符,同时也不必在服务器搜索时解密密文获取文件标识符,而客户端与服务器仅需一次交互即能完成数据搜索。而且,该方案在删除关键字时标记密钥,在搜索时使用标记密钥计算PPRF,并使用前向安全方案实现后向安全,在保证安全性的同时提高搜索效率。根据动态可搜索加密方案的安全模型,证明了该方案的安全性。仿真实验结果表明,与基于密钥可更新伪随机函数(KUPRF)构建的方案ROSE、基于对称穿刺加密(SPE)构建的方案Janus++和基于对称可撤销加密(SRE)构建的方案Aura相比,所提方案的每个关键字的平均搜索时间分别降低了17%、65%和58%。可见,所提方案有效且可行,有效地降低了服务器的搜索成本,提高了方案的搜索效率,增强了方案实用性。 展开更多
关键词 可搜索加密 伪随机函数 穿刺伪随机函数 前向安全 后向安全
暂未订购 下载PDF
可调随机置换与随机函数的量子不可区分性紧界 认领 引用
9
作者 郭晓宁 郭淳 《密码学报(中英文)》 CSCD 北大核心 2025年第2期297-309,共13页
量子计算机的发展迫使人们去重新评估不同密码方案在应对量子攻击时的具体安全性.本文重点讨论了{0,1}t×{0,1}n→{0,1}n上可调随机置换与随机函数的区分问题.此问题的难易程度一直是许多密码结构安全性证明的核心工具.众... 量子计算机的发展迫使人们去重新评估不同密码方案在应对量子攻击时的具体安全性.本文重点讨论了{0,1}t×{0,1}n→{0,1}n上可调随机置换与随机函数的区分问题.此问题的难易程度一直是许多密码结构安全性证明的核心工具.众所周知,一个经典敌手若想以常数的概率成功区分两者,至少需要对谕言机进行Ω(2n/2)次的询问.在量子场景下,Hosoyamada和Iwata(ASIACRYPT 2019)证明,要想达到常数的成功概率,至少需要进行Ω(2n/6)次量子叠加态的询问,并提出了求解此问题紧界的开放性问题.本文使用Zhandry(FOCS 2012)提出的“多项式”证明方法重新探讨了这一问题,并将下界改进到了Ω(2n/3).利用这一结论,将基于分组密码的可调分组密码构造LRWQ、TNT、LRQ的量子选择明文攻击(quantum chosen-plaintext attack,qCPA)安全界由O(2n/6)分别提高到了O(2n/4)、O(2n/3)、O(2n/4) 展开更多
关键词 后量子密码 Q2模型 可调随机置换 量子伪随机函数
暂未订购 下载PDF
Efficient Schemes for Securing Network Coding Against Wiretapping 认领 引用 被引量:2
10
作者 LIU Guangjun ZHOU Hang 《Wuhan University Journal of Natural Sciences》 CAS 2013年第4期355-362,共8页
Existing solutions for secure network coding either bring significant bandwidth overhead or incur a high computational complexity. For exploiting low-overhead mechanism for secure network coding against wiretapping, t... Existing solutions for secure network coding either bring significant bandwidth overhead or incur a high computational complexity. For exploiting low-overhead mechanism for secure network coding against wiretapping, three efficient schemes are proposed for the applications with different security requirements. The basic idea behind this paper is first to encrypt a small part of source vectors and then subject the remaining original source vectors and the encrypted vectors to a special linear transformation. Also, a lightweight version of this scheme is then presented for resource-constrained networks. Moreover, an extensive scheme with enhanced security is also considered. All proposals are shown to have properties of lower security complexity and smaller bandwidth usage compared with the existing solutions. Also, the proposals can be easy to achieve flexible levels of security for various applications. 展开更多
关键词 network coding security wiretapping pseudorandom function encryption
暂未订购 下载PDF
面向边缘计算的隐私保护密钥分配协议 认领 引用 被引量:4
11
作者 沈剑 周天祺 +1 位作者 王晨 杨惠杰 《网络与信息安全学报》 2021年第1期93-100,共8页
针对边缘计算多应用场景下的隐私保护问题,提出两种基于策略的密钥分配协议,所提出的协议基于约束伪随机函数的概念分别实现了轻量高效和灵活细粒度的策略选择。具体来说,基于GGM伪随机数生成器,构建前缀谓词策略的密钥分配协议,该协议... 针对边缘计算多应用场景下的隐私保护问题,提出两种基于策略的密钥分配协议,所提出的协议基于约束伪随机函数的概念分别实现了轻量高效和灵活细粒度的策略选择。具体来说,基于GGM伪随机数生成器,构建前缀谓词策略的密钥分配协议,该协议可有效支持轻量高效的密钥分配,适用于单一网络环境下设备资源受限的应用场景。在此基础上,基于多线性对,构建位固定谓词策略的密钥分配协议,该协议可支持灵活细粒度的策略选择,适用于异构网络动态灵活的多设备场景。最后,通过形式化证明分析所提出协议的安全性。 展开更多
关键词 边缘计算 隐私保护 约束伪随机函数 密钥分配
暂未订购 下载PDF
多方隐私集合交集计算技术综述 认领 引用 被引量:5
12
作者 高莹 王玮 《电子与信息学报》 EI CAS CSCD 北大核心 2023年第5期1859-1872,共14页
随着互联网、大数据等新技术的快速发展,越来越多的分布式数据需要多方协作处理,隐私保护技术由此面临更大的挑战。安全多方计算是一种重要的隐私保护技术,可为数据的安全高效共享问题提供解决方案。作为安全多方计算的一个重要分支,隐... 随着互联网、大数据等新技术的快速发展,越来越多的分布式数据需要多方协作处理,隐私保护技术由此面临更大的挑战。安全多方计算是一种重要的隐私保护技术,可为数据的安全高效共享问题提供解决方案。作为安全多方计算的一个重要分支,隐私集合交集(PSI)计算技术可以在保护参与方的数据隐私性前提下计算两个或多个参与者私有数据集的交集,按照参与方数目可分为两方PSI和多方PSI。随着私人数据共享规模的扩大,多于两个参与方的应用场景越来越常见。多方PSI具有与两方PSI相似的技术基础但又有本质的不同。该文首先讨论了两方PSI的研究进展,其次详细梳理多方PSI技术的发展历程,将多方PSI技术依据应用场景的不同分为传统多方PSI技术以及门限多方PSI技术,并在不同场景下按照协议所采用密码技术和功能进行更细致的划分;对典型多方PSI协议进行分析,并对相关密码技术、敌手模型以及计算与通信复杂度进行对比。最后,给出了多方PSI技术的研究热点和未来发展方向。 展开更多
关键词 隐私集合交集 不经意传输 不经意伪随机函数 加法同态加密 零秘密分享
暂未订购 下载PDF
支持联合查询的高效可搜索对称加密方案 认领 引用 被引量:6
13
作者 古宜平 马昌社 《华南师范大学学报(自然科学版)》 CAS 北大核心 2020年第3期120-128,共9页
采用基于Diffie-Hellman类型操作的安全两方计算实现的OXT方案是目前支持联合查询的最优可搜索对称加密方案,但Diffie-Hellman类型操作计算开销大,将成为该方案的计算性能瓶颈.为了提高计算性能,提出一个支持联合查询的高效可搜索对称... 采用基于Diffie-Hellman类型操作的安全两方计算实现的OXT方案是目前支持联合查询的最优可搜索对称加密方案,但Diffie-Hellman类型操作计算开销大,将成为该方案的计算性能瓶颈.为了提高计算性能,提出一个支持联合查询的高效可搜索对称加密方案(EXT方案).该方案采用客户端单独计算关键字与文档之间的关系,并交给服务器检验该关系的方法来实现联合查询,从而避免了Diffie-Hellman类型操作.并从正确性、安全性以及性能方面对EXT方案进行分析.分析结果表明:与OXT方案相比较,EXT方案将系统初始化的计算量、查询时客户端的计算量、查询时服务器的计算量、存储开销分别降低了95.05%、97.67%、98.48%、55.05%. 展开更多
关键词 可搜索对称加密 联合查询 伪随机函数
暂未订购 下载PDF
第一类m子序列的构造 认领 引用 被引量:8
14
作者 吕虹 段颖妮 +1 位作者 管必聪 刘雨兰 《电子学报》 EI CAS 北大核心 2007年第10期2029-2032,共4页
伪随机序列在流密码、信道编码、扩频通信等领域有着广泛的应用,m序列是优秀的伪随机序列.基于m序列,本文首次提出通过重构m序列移位寄存器状态图,构造一类称之为m子序列的移位寄存器状态图.根据重构的状态图,提出了第一类m子序列并予... 伪随机序列在流密码、信道编码、扩频通信等领域有着广泛的应用,m序列是优秀的伪随机序列.基于m序列,本文首次提出通过重构m序列移位寄存器状态图,构造一类称之为m子序列的移位寄存器状态图.根据重构的状态图,提出了第一类m子序列并予以证明.本文推导了第一类m子序列移位寄存器反馈函数式,分析了第一类m子序列具有良好的周期特性、游程特性、平衡特性以及较高的线性复杂度.仿真结果表明,m子序列自相关特性也具有很好的δ(t)函数特征.利用文中给出的构造方法,可以构造更多性能优良的m子序列. 展开更多
关键词 m子序列 移位寄存器 重构状态图 伪随机特性 反馈函数
暂未订购 下载PDF
使用压缩函数的非平衡Feistel结构的伪随机性和超伪随机性 认领 引用 被引量:5
15
作者 张立廷 吴文玲 《计算机学报》 EI CAS 北大核心 2009年第7期1320-1330,共11页
从可证明安全的角度研究使用压缩函数的非平衡Feistel结构(UFN-C)的安全性,证明了k+1轮UFN-C是伪随机的,k+2轮UFN-C是超伪随机的;进一步地,探讨了UFN-C的有效构造,降低了Naor和Reingold在1999年文章中类似结构对伪随机函数个数的要求.最... 从可证明安全的角度研究使用压缩函数的非平衡Feistel结构(UFN-C)的安全性,证明了k+1轮UFN-C是伪随机的,k+2轮UFN-C是超伪随机的;进一步地,探讨了UFN-C的有效构造,降低了Naor和Reingold在1999年文章中类似结构对伪随机函数个数的要求.最后,针对一类具体的UFN-C——SMS4,分析其广义形式SMS4-like结构的伪随机性和超伪随机性,为设计与使用该类结构的分组密码提供了可证明安全的理论依据. 展开更多
关键词 伪随机性 超伪随机性 压缩函数 非平衡Feistel结构 SMS4
暂未订购 下载PDF
基于短整数解问题的伪随机函数新构造 认领 引用 被引量:1
16
作者 陈和风 马文平 +1 位作者 高胜 张成丽 《通信学报》 EI CSCD 北大核心 2014年第10期138-144,共7页
伪随机函数是构造密码原型的重要工具。基于短整数解问题,在格上设计出2个伪随机函数,第一个利用树状伪随机综合器的思想,达到并行化效果,第二个虽是串行构造,但降低了公钥尺寸。二者均具有小模数,而且是可证明安全的。与A Banerjer,C P... 伪随机函数是构造密码原型的重要工具。基于短整数解问题,在格上设计出2个伪随机函数,第一个利用树状伪随机综合器的思想,达到并行化效果,第二个虽是串行构造,但降低了公钥尺寸。二者均具有小模数,而且是可证明安全的。与A Banerjer,C Peikert和A Rosen 3人提出的方案(EUROCRYPT 2012)相比,此提出的伪随机函数具有渐少的密钥量;在构造方法上,由于避免了凑整技术的使用,伪随机函数的生成效率得到了提高。 展开更多
关键词 伪随机函数 短整数解问题 混合论证
暂未订购 下载PDF
标准模型下基于因子分解问题的短签名 认领 引用 被引量:2
17
作者 王志伟 张伟 《通信学报》 EI CSCD 北大核心 2011年第5期78-81,共4页
提出了一个标准模型下基于因子分解问题的短签名方案。方案利用了从弱安全签名到标准安全签名的通用构造和变色龙散列函数,其签名只包含一个Z N*上的元素,公钥长度也很短,只包含模N、Z N*上的一个元素、一个整数和一个伪随机函数的种子... 提出了一个标准模型下基于因子分解问题的短签名方案。方案利用了从弱安全签名到标准安全签名的通用构造和变色龙散列函数,其签名只包含一个Z N*上的元素,公钥长度也很短,只包含模N、Z N*上的一个元素、一个整数和一个伪随机函数的种子。和Hohenberger的RSA方案相比,所提方案的计算代价小很多。 展开更多
关键词 短签名 因子分解问题 伪随机函数 标准模型
暂未订购 下载PDF
广义伪随机屏蔽二进序列偶理论研究 认领 引用 被引量:3
18
作者 李琦 高军萍 赵晓群 《河北工业大学学报》 CAS 北大核心 2009年第4期61-65,共5页
提出了一种具有良好周期相关特性的新型离散信号,即广义伪随机屏蔽二进序列偶,给出了其变换性质和组合允许条件.在这些性质的基础上利用计算机搜索出若干小体积的广义伪随机屏蔽二进序列偶,并与伪随机二进序列偶进行了比较,结果表明广... 提出了一种具有良好周期相关特性的新型离散信号,即广义伪随机屏蔽二进序列偶,给出了其变换性质和组合允许条件.在这些性质的基础上利用计算机搜索出若干小体积的广义伪随机屏蔽二进序列偶,并与伪随机二进序列偶进行了比较,结果表明广义伪随机屏蔽二进序列偶具有很高的能量效率和较大的存在空间,可以作为同步码或多用户码应用于实际工程当中. 展开更多
关键词 最佳信号 序列偶 广义伪随机 相关函数 信息论
暂未订购 下载PDF
一种非线性最大长度伪随机序列发生器的设计 认领 引用 被引量:6
19
作者 吕虹 段颖妮 管必聪 《电子器件》 CAS 2008年第3期898-900,共3页
伪随机序列在众多领域得到应用,研究伪随机序列的产生具有重要意义。基于m序列,首次提出采用特征函数构造非线性最大长度移位寄存器反馈函数。运用这种方法,构造了一类非线性反馈函数。根据该类反馈函数,设计了非线性伪随机序列发生器,... 伪随机序列在众多领域得到应用,研究伪随机序列的产生具有重要意义。基于m序列,首次提出采用特征函数构造非线性最大长度移位寄存器反馈函数。运用这种方法,构造了一类非线性反馈函数。根据该类反馈函数,设计了非线性伪随机序列发生器,并在FPGA(EPF10K)上得到实现。结果表明,该序列发生器生成的伪随机序列,周期长度,平衡特性、游程特性与m序列相同,非线性度较之得到提高,是难得的序列。 展开更多
关键词 移位寄存器 m子序列 特征函数 非线性反馈函数 伪随机特性
暂未订购 下载PDF
标准PRF假设下基于立体几何变换的轻量级混淆电路协议 认领 引用 被引量:1
20
作者 谭振华 宁婧宇 《计算机学报》 EI CAS CSCD 北大核心 2023年第10期2240-2257,共18页
混淆电路(Garbled Circuit,GC)是安全两方计算(Secure Two-Party Computation,S2PC)的重要基础协议.为保证安全性,GC协议需要调用加密算法对电路中的门信号进行加密混淆.当前,GC协议构造每个二元门(如与门)需调用4次加密算法,标准伪随... 混淆电路(Garbled Circuit,GC)是安全两方计算(Secure Two-Party Computation,S2PC)的重要基础协议.为保证安全性,GC协议需要调用加密算法对电路中的门信号进行加密混淆.当前,GC协议构造每个二元门(如与门)需调用4次加密算法,标准伪随机函数(Pseudorandom Function,PRF)假设下,每个二元门的混淆表至少包含2个密文.如何有效降低加密算法调用次数与混淆表规模,是GC协议提升性能的主要研究问题.本文在标准PRF假设下,提出了一种基于立体几何变换的轻量级混淆电路协议SGT-GC,根据每类二元门信号逻辑设计了专门的立体几何变换,并替代传统的加密算法实现混淆门的构造.其中,对于每个二元混淆与门(AND Gate),首先将其4种可能的输入组合(00,01,10,11)转换为三维空间中不共圆的4个点坐标P00、P01、P10、P11,经过逻辑值为FALSE的三个点(P00,P01,P10)构造圆,然后在经过圆心的圆平面法线上取任意点C,i并满足该点到P00、P01、P10的距离相等且不同于到逻辑值为TRUE的点P11的距离.则该随机点Ci即可作为二元与门混淆表中的交换信息,其通信成本变成1,且不再需要额外的加密算法调用.对于二元混淆异或门以及一元非门,本文也进行了专门的设计并给出了详细的协议过程与数学论证.本文所提出的SGT-GC协议中,每个混淆表中仅需1个共享交换信息,且不需调用任何额外加密算法,避免了多次调用复杂的加密算法所造成的计算成本及传输混淆表中多条密文所造成的通信成本.安全性证明表明,本文所提协议在半诚实模型下满足隐私性、不经意性和可认证性. 展开更多
关键词 混淆电路 安全两方计算 立体几何变换 标准伪随机函数假设 安全协议
暂未订购 下载PDF
上一页 1 2 3 下一页 到第
在线咨询 使用帮助 返回顶部 意见反馈