刘镇 作品数:11 被引量:9 H指数:2 供职机构: 中国人民武装警察部队工程大学 更多>> 发文基金: 国家自然科学基金 陕西省自然科学基金 国家密码发展基金 更多>> 相关领域: 自动化与计算机技术 理学 更多>>
一种多跳传输环境下安全的数据采集方法 被引量:3 2018年 压缩感知可以高效地完成分布式多跳网络下的数据采集,消除数据采集过程中的"热区"现象,但不能为数据采集提供安全性保护.压缩感知对称密码系统需要加解密双方事先共享密钥,在每次加密时还需安全信道更新密钥和传递信号的能量,且易受到合谋攻击,因此在分布式多跳网络环境并不实用.为了解决分布式网环境下数据采集过程中的安全问题,本文将压缩感知对称加密推广到了公钥加密的情况,提出了一个新密码原语——压缩感知公钥加密,定义了压缩感知公钥加密算法模型,结合格上的困难问题构造了一个压缩感知公钥加密算法实例,并基于learning with errors(LWE)假设,在标准模型下证明了算法的抗选择明文攻击不可区分性安全.该算法巧妙地利用格密码的矩阵特征,很好地保持了压缩感知的线性结构,将数据压缩测量与数据加密融合成了同一步,能很好地适用于多跳环境下的数据安全采集.同时,算法以较小的通信代价弥补了多跳环境下压缩感知对称密码系统密钥分发与保存困难、每次加密需要安全信道传递信号能量以及易受到合谋攻击等不足. 刘镇 韩益亮 杨晓元 潘峰关键词:公钥加密 压缩感知 LEARNING 一种基于编码的广义签密方法 本发明公开了一种基于编码的广义签密方法,包括以下步骤:1)设定公共参数;2)为注册用户产生公钥及私钥;3)定义区分函数,对用户的公钥存在情况进行判断;4)对传输信息进行签密操作,即先使用接收方的公钥进行加密,然后利用发送... 韩益亮 王众 刘镇 吴旭光一种带符号二次剩余类群中的公钥加密方法 本发明公开了一种带符号二次剩余类群中的公钥加密方法,包括以下步骤:1、设定系统参数;2、产生密钥;3、发送方选择一个随机数,对消息进行加密,并生成一个密文数据包;4、发送方通过公开信道向接收方发送密文数据包;5、接收方收... 刘镇 韩益亮 钟卫东 杨晓元文献传递 标准模型下非基于双线性对的非交互门限密钥封装机制 2014年 现有的高安全门限密码方案都是基于双线性配对实现的,由于双线性对的计算需要耗费大量的资源,这些方案在资源受限的环境下很不实用。因此,构造非基于双线性对密码方案是一件非常有意义的工作。带符号的二次剩余类群具有同双线性对类似的优良性质,可以用来构造门限密码方案。在带符号的二次剩余类群中,利用投影公钥技术,构造了一个非交互的门限密钥封装机制。该方案在因子分解困难问题假设下,具有自适用选择密文攻击安全性。由于避免了耗时的双线性对运算,方案具有较高的效率,可应用于资源受限的网络环境中。 刘镇关键词:门限密码 一种基于环上LWE的广义签密方案 被引量:3 2021年 广义签密可以灵活地工作在签密、签名和加密三种模式,具有很强的实用性.本文结合基于格的签名方案和密钥交换协议,构造了一个无陷门的广义签密方案.方案构造中引入了区分函数,根据输入的发送方与接收方密钥情况来自动识别加密、签名和签密三种模式,保障了算法在这三种工作模式下的优美对称性.基于环上判定性LWE问题,并借鉴FO13的方法,证明了该方案满足自适用抗选择密文攻击不可区分性安全性(IND-CCA2)和自适用抗选择消息攻击强不可伪造性安全性(SUF-CMA).该方案是基于Fiat-Shamir的中止(abort)框架,没有用到复杂的原像抽样和陷门生成算法,具有较高的计算效率. 刘镇 吴立强 韩益亮 杨晓元 柳曙光关键词:广义签密 区分函数 基于RLWE的可证明安全无陷门签密方案 被引量:2 2020年 针对现有基于格的签密存在的效率与安全性问题,基于ABB16的签名方案ring-TESLA,构造了一个在机密性和认证性方面分别达到自适应抗选择密文攻击不可区分安全性和抗选择消息攻击强不可伪造安全性的无陷门签密方案RLWE-SC,其安全性可规约到环上带差错的学习问题。环上的构造方式优化了方案的公私钥尺寸,无陷门的构造方式避免了方案使用复杂的陷门产生和原像抽样运算。效率分析与实验表明,与现有的同等安全强度的格签密方案相比,RLWE-SC具有较高的计算和通信效率。 刘镇 韩益亮 杨晓元 柳曙光关键词:签密 可证明安全性 安全随机数部分重用及在多接收方签密的应用 被引量:2 2021年 为了在构造多接收方签密方案时,既不牺牲安全性又可以节约通信和计算开销,首先将随机数重用的安全理论丰富到另一种常见情况,提出了随机数部分重用的概念,并以签密体制为研究对象,定义了随机数部分重用的多接收方签密方案、随机数部分重用可再生的签密方案及安全模型;然后给出并证明了可再生性定理——随机数部分重用的安全条件为方案是可再生的;最后证明了LWWD16的格基签密方案是一个随机数部分重用可再生的签密方案,并基于LWWD16首次构造了一个基于格的随机数部分重用的多消息多接收方签密方案,证明了方案满足抗自适应选择密文攻击不可区分(IND-CCA2)和抗自适应选择消息攻击不可伪造(euf-CMA)安全性.效率分析表明,基于随机数部分重用构造的多消息多接收方签密方案可以有效地节约系统计算和通信开销.为多消息多接收方签密的构造提供了一种通用方法. 刘镇 韩益亮 杨晓元 柳曙光关键词:签密 可证明安全性 一种基于编码的广义签密方法 本发明公开了一种基于编码的广义签密方法,包括以下步骤:1)设定公共参数;2)为注册用户产生公钥及私钥;3)定义区分函数,对用户的公钥存在情况进行判断;4)对传输信息进行签密操作,即先使用接收方的公钥进行加密,然后利用发送... 韩益亮 王众 刘镇 吴旭光文献传递 一种带符号二次剩余类群中的公钥加密方法 本发明公开了一种带符号二次剩余类群中的公钥加密方法,包括以下步骤:1、设定系统参数;2、产生密钥;3、发送方选择一个随机数,对消息进行加密,并生成一个密文数据包;4、发送方通过公开信道向接收方发送密文数据包;5、接收方收... 刘镇 韩益亮 钟卫东 杨晓元文献传递