摘要
本发明公开了一种从带错误的PKE算法构造AKE协议的方法与系统。本方法为:1)将选择明文单向安全OW‑CPA但带有解密错误的PKE转化为可泄露错误的选择明文不可区分安全的KEM,记为IND‑CPAwF的KEM,其包括KEM的密钥生成算法、KEM的封装算法和KEM的解封装算法;其中,KEM的封装算法中将封装消息m输入哈希函数H(·),以导出封装密钥K=H(m);KEM的解封装算法中将解密得到的封装消息m′输入哈希函数H(·),以导出封装密钥K′=H(m′);2)将不能使用有错误KEM的AKE转化为能使用有错误KEM的AKE协议。本发明给PKE的算法设计者提供了更大的参数选择灵活度。
技术关键词
伪随机函数
密钥生成算法
协议
信道建立方法
会话
明文
私钥
数据
消息认证码
解密密文
生成密文
解密算法
生成密钥
加密算法
模块
系统为您推荐了相关专利信息
数据可视化方法
物联网平台
数据转发协议
数据可视化系统
MQTT服务器
查询方法
重构算法
协议
计算机装置
数据处理技术
智能执行器
云端服务器
多模态传感器
扩张状态观测器
集成伺服电机
下行调度消息
物理层算法
数据
软件
物理上行共享信道