%0 Journal Article %T 可证明安全的多接收者公钥加密方案设计与分析 %A 庞辽军? %A 李慧贤? %A 焦李成? %A 王育民? %J 软件学报 %P 2907-2914 %D 2009 %X 针对现有安全广播协议密钥分发效率较低的问题,提出了一种通过多接收者公钥加密实现安全广播的方法.以shamir的门限秘密共享方案为设计基础,首先提出了一个基于椭圆曲线上双线性变换的具有抗不可区分选择明文攻击(ind-cpa)安全性的多接收者公钥加密方案,然后对所提方案进行安全扩展,在此基础上最终提出了一个具有抗不可区分自适应选择密文攻击(ind-cca2)安全性的多接收者公钥加密方案.基于双线性判定diffie-hellman假设和双线性间隙diffie-hellman假设,对上述所声称的ind-cpa安全性和ind-cca2安全性进行了证明.同时,对方案的正确性及性能等进行了分析和证明.分析发现,该方案是一个安全、有效的公钥加密方案.由一个加密密钥所加密的密文可以被多个解密密钥解密而得到其所对应的明文,这使得该方案具有非常重要的应用,尤其是可以用来实现安全广播,以便在不安全的、开放的网络环境中安全地广播敏感信息. %K 安全广播 %K 秘密共享 %K 椭圆曲线 %K 多接收者公钥加密 %U http://www.jos.org.cn/ch/reader/view_abstract.aspx?file_no=3552&flag=1