Item type |
Symposium(1) |
公開日 |
2024-10-15 |
タイトル |
|
|
タイトル |
Middle-Product LWE仮定に基づく効率的な鍵失効機能付きIDベース暗号の構成 |
タイトル |
|
|
言語 |
en |
|
タイトル |
Efficient Revocable Identity-Based Encryption from Middle-Product LWE |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
鍵失効機能付きID ベース暗号,Middle-Product Learning with Errors,格子暗号 |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_5794 |
|
資源タイプ |
conference paper |
著者所属 |
|
|
|
東京大学 |
著者所属 |
|
|
|
東京大学/産業技術総合研究所 |
著者所属(英) |
|
|
|
en |
|
|
The University of Tokyo |
著者所属(英) |
|
|
|
en |
|
|
The University of Tokyo / National Institute of Advanced Industrial Science and Technology |
著者名 |
西村, 拓海
高安, 敦
|
著者名(英) |
Takumi, Nishimura
Atsushi, Takayasu
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
Learning with Errors (LWE) 仮定の派生としてMiddle-Product LWE (MPLWE) 仮定がある.Gentry らのLWE ベースのID ベース暗号(identity-based encryption, IBE) 方式を変形し,Lombardi らはマスタ公開鍵長を削減したMPLWE ベースのIBE 方式を構成した.IBE に効率的な鍵失効機能を付与した暗号技術に鍵失効機能付きIBE (revocable IBE, RIBE) があり,Takayasu の方式はLWE ベースで最も効率的なRIBE 方式である.これまでMPLWE ベースRIBE 方式の具体的な構成は提案されていないが,Lombardi らのIBE 方式にMa とLin の一般的変換を適用するとMPLWE ベースのRIBE 方式を得られる.変換後のRIBE 方式は,Takayasu の方式と比べてマスタ公開鍵長が小さいが,暗号文長が大きくなってしまう.本稿で我々は,MPLWE ベースのRIBE 方式を提案する.提案方式は,Lambardi がGentry らのLWE ベース方式を変形してMPLWE ベースIBE 方式を構成したように,Takayasu のLWE ベース方式を変形することで得られる.提案方式は,Lombardi らの方式と同等のマスタ公開鍵長とTakayasu らの方式と同等の暗号文長を持ち,格子ベースの最も効率的なRIBE 方式である.また,Takayasu の方式と同様,量子ランダムオラクルモデルにおいて緊密な帰着の下で匿名性を満たす. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
The Middle-Product Learning with Errors (MPLWE) assumption is a variant of the Learning with Errors (LWE) assumption. Recent studies have investigated MPLWE assumption-based cryptographic schemes based on LWE assumption. Lombardi et al. proposed an identity-based encryption (IBE) scheme based on MPLWE assumption. This scheme follows Gentry et al.'s IBE scheme based on LWE. Revocable Identity-based Encryption (RIBE) scheme based on MPLWE assumption can be constructed by combining Lombardi et al.'s IBE scheme with Ma and Lin's generic construction. However, this scheme is not efficient due to a large ciphertext. In this paper, we propose an RIBE scheme based on MPLWE assumption using Takayasu's RIBE scheme based on LWE assumption and the Lombardi et at.'s IBE scheme. The proposed method has a shorter master public key compared to the Takayasu's scheme because it is based not on LWE assumption but on MPLWE assumption. In addition, it has a shorter ciphertext compared to the RIBE schemes using Ma and Lin's generic construction. Furthermore, it is the first RIBE scheme based on MPLWE assumption which has a tight reduction in the quantum random oracle model and anonymity. |
書誌情報 |
コンピュータセキュリティシンポジウム2024論文集
p. 1409-1416,
発行日 2024-10-15
|
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |