计算机工程与应用 ›› 2017, Vol. 53 ›› Issue (12): 116-120.DOI: 10.3778/j.issn.1002-8331.1609-0212
郭 伟1,常金勇1,2,高 磊1
GUO Wei1, CHANG Jinyong1,2, GAO Lei1
摘要: 加密方案的KDM(Key-Dependent Message)安全性定义依赖于某一特定的函数族[F]。通过引入一类新的函数族,证明了在两个用户的情形下,Cramer和Shoup提出了基于DCR(Decisional Composite Residuosity)假设的方案(以下称为CS-DCR方案),关于这类新函数族具有KDM-CCA安全性。由于CS-DCR方案本身非常得高效,因此,获得了兼有高效性和(相应)KDM-CCA安全性的加密方案。