-
论文研究-基于DCR假设的KDM-CCA安全性.pdf下载
资源介绍
加密方案的KDM(Key-Dependent Message)安全性定义依赖于某一特定的函数族[F]。通过引入一类新的函数族,证明了在两个用户的情形下,Cramer和Shoup提出了基于DCR(Decisional Composite Residuosity)假设的方案(以下称为CS-DCR方案),关于这类新函数族具有KDM-CCA安全性。由于CS-DCR方案本身非常得高效,因此,获得了兼有高效性和(相应)KDM-CCA安全性的加密方案。