【技术实现步骤摘要】
【国外来华专利技术】
本专利技术的目的是提出一种典型Boneh-Franklin方案的替换方案以便简化不对称 密钥的生成和使用。
技术介绍
考虑以下情况中心希望向1个接收机广播某些数据,而只有已授权用户(通常是 已支付费用的那些)能够访问数据。在商业付费电视系统中或在安全媒体分发系统中广泛 部署的可能解决方案在于使用对称密钥对数据进行加密并安全地将此密钥发送到每个已 授权接收机,此密钥将被存储在类似于智能卡的防篡改硬件中。遗憾的是,防篡改硬件非常难以设计和/或成本高昂,因为其易受到各种各样的 攻击。因此,恶意用户(在下文中称为叛逆者)能够尝试从其接收机中检索解密密钥并将 其分发(出售或出卖)给未授权用户(盗版者)。根据使用的加密方案的性质,我们甚至能 够想象不诚实的用户将尝试将多个合法密钥混合以便构建一个新的密钥并将其嵌入盗版 接收设备中的情况。识别哪些接收机的安全受到危害和/或哪些秘密密钥被泄漏的问题称为叛逆者 跟踪。通常,考虑叛逆者跟踪的两种模式在黑匣子模式中,跟踪算法向无赖接收机发送狡 诈密文并旨在在观察其行为的同时确定其使用哪些密钥;在非黑匣子模式中,我们假设可 以从盗版接收 ...
【技术保护点】
一种在具有可跟踪私钥的公钥加密方案中根据最大合并系数k利用在乘法群Z/qZ内执行所有算术运算生成由公共分量γ↑[(i)]和秘密分量θi形成的第i个私钥的方法,其中q是素数,所述公共分量被定义为:γ↑[(i)]=(1,imodq,i↑[2]modq,...,i↑[2k-1]modq)所述秘密分量被定义为θ↓[i]=Σr↓[j]a↓[j]/Σr↓[j]γ↓[j]↑[(i)]modq其中,r↓[j]和α↓[j]是群Z/qZ中的随机值。
【技术特征摘要】
【国外来华专利技术】EP 2007-12-5 07122416.6一种在具有可跟踪私钥的公钥加密方案中根据最大合并系数k利用在乘法群Z/qZ内执行所有算术运算生成由公共分量γ(i)和秘密分量θi形成的第i个私钥的方法,其中q是素数,所述公共分量被定义为γ(i)=(1,i mod q,i2 mod q,...,i2k-1 mod q)所述秘密分量被定义为 <mrow><msub> <mi>θ</mi> <mi>i</mi></msub><mo>=</mo><mfrac> <mrow><mi>Σ</mi><msub> <mi>r</mi> <mi>j</mi></msub><msub> <mi>a</mi> <mi>j</mi></msub> </mrow> <mrow><mi>Σ</mi><msub> <mi>r</mi> <mi>j</mi></msub><msubsup> <mi>γ</mi> <mi>j</mi> <mrow><mo>(</mo><mi>i</mi><mo>)</mo> </mrow></msubsup> </mrow></mfrac><mi>mod</mi><mi>q</mi> </mrow>其中,rj和αj是群Z/qZ中的随机值。2.根据权利要求1的方法,其中,q高于2127。3.根据权利要求1或2的方法,其中,相应的公钥被定义为+A.....h2k),其中,对于1彡j彡2k,ftj = ,并且g是q阶的乘法群G...
【专利技术属性】
技术研发人员:A卡尔罗夫,P尤诺德,
申请(专利权)人:纳格拉影像股份有限公司,
类型:发明
国别省市:CH[瑞士]
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。