基于離散對數難解性的數字指紋體制
數字水印技術(shù)和數字指紋技術(shù)是近幾年發(fā)展起來(lái)的新型數字版權保護技術(shù)。數字水印是將相同的標識嵌入到同一個(gè)電子數據中,而數字指紋是將不同的標識嵌入到同一個(gè)電子數據中,數字指紋代表與用戶(hù)(購買(mǎi)者)或與該次購買(mǎi)過(guò)程有關(guān)的信息。當發(fā)行商發(fā)現有被非法分發(fā)的授權信息時(shí),可根據其中所嵌入的指紋信息追蹤找出非法用戶(hù)。但是,傳統的對稱(chēng)數字指紋體制[1-2]不能對非法分發(fā)者的行為進(jìn)行確定,因為發(fā)行商也可以分發(fā)帶有某用戶(hù)指紋的拷貝以對該用戶(hù)進(jìn)行陷害。針對此問(wèn)題,Pfitzmann和SchunterDI[3]引入了非對稱(chēng)指紋的概念,當獲得了非法拷貝時(shí),發(fā)行商可以跟蹤找出非法分發(fā)者并能向審判者提供證據。本文基于離散對數問(wèn)題的難解性[4]構造了一種數字指紋體制,由于該體制對將發(fā)行的拷貝采用的是對稱(chēng)密碼體制中的加解密算法,而用戶(hù)用于解密數據組的密鑰,是由系統給出的線(xiàn)性方程組的解向量,因此具有較好的實(shí)現效率。另外,本方案引入了完全可信的第三方指紋分發(fā)中心,用戶(hù)的解密密鑰以及嵌入拷貝中的數字指紋均由可信第三方提供,發(fā)行商和任一其他用戶(hù)都無(wú)法陷害無(wú)辜用戶(hù),增加了用戶(hù)的安全性。
1 基本方案描述
協(xié)議的參與實(shí)體有:發(fā)行商(M)、用戶(hù)(B)、指紋分發(fā)中心(FIC)、法官(J)?;緟f(xié)議有:初始化協(xié)議、帶指紋拷貝生成(即指紋嵌人)協(xié)議、跟蹤協(xié)議、審判協(xié)議。使用的密碼學(xué)原語(yǔ)有:對稱(chēng)密碼體制、數字簽名體制。
2.2 安全性分析
(1)發(fā)行商M的安全性
帶拷貝的加密數據組是M使用B的公鑰加密,經(jīng)過(guò)簽名后發(fā)送給B,第三方指紋分發(fā)中心得不到帶指紋的拷貝,避免了第三方非法使用拷貝,降低了發(fā)行商的風(fēng)險。
(2)用戶(hù)B的安全性
B的解密密鑰對M和其他用戶(hù)都是不可見(jiàn)的(即不知道用戶(hù)的解密密鑰),系統對線(xiàn)性方程組保密,M和其他用戶(hù)也無(wú)法從其他途徑得到解向量;數字指紋中含有(gi mod p),其中i是用戶(hù)隨機選擇并保存的正整數,p只對指紋分發(fā)中心公開(kāi),因此,M和其他用戶(hù)無(wú)法偽造數字指紋陷害無(wú)辜用戶(hù)。
(3)第三方指紋分發(fā)中心的安全性
本方案建立在第三方指紋分發(fā)中心完全可信的基礎上。指紋產(chǎn)生所需的p及解密密鑰對指紋分發(fā)中心都公開(kāi),只有帶指紋的拷貝對指紋分發(fā)中心保密,若第三方指紋分發(fā)中心得到了帶指紋的拷貝并將其非法使用,則發(fā)行商和用戶(hù)都會(huì )有很大的風(fēng)險。因此,第三方指紋分發(fā)中心必須是完全可信的。
本文基于離散對數問(wèn)題的難解性構造了一種數字指紋體制。由于該體制主要采用的是對稱(chēng)密碼體制中的加解密算法,而對稱(chēng)密鑰由發(fā)行商隨機選??;用戶(hù)用于解密數據組的密鑰,即系統隨機生成的線(xiàn)性方程組的解向量,計算簡(jiǎn)便,具有較好的實(shí)現效率??截愔械臄底种讣y由用戶(hù)和可信第三方指紋分發(fā)中心確定,使得發(fā)行商和其他用戶(hù)無(wú)法陷害無(wú)辜用戶(hù),增加了用戶(hù)的安全性。值得注意的是,本方案要求第三方指紋分發(fā)中心必須完全可信,否則發(fā)行商和用戶(hù)都有風(fēng)險。
參考文獻
[1] BLAKLEY G R, MEADOWS C, PRUDY C B. Finger-printing long forgiving messages[A]. Williams Hugh C ed. Advances in Cryptogogy-CRYPTO’85[C]. Berlin: Springer, 1985.
[2] BONEH D, SHAW J. Collusion-secure fingerprinting for digital data[J]. IEEE Trans. On Inform. Theory, 1997(44): 1897-1905.
[3] PFITZMANN B, SCHUNTER M. Asymmetric finger-printing [A]. Ueli M Maurer ed. Advances in Cryptology-EUROCRYPT’ 96[C]. Berlin: Springer 1996.
[4] 胡向東,魏琴芳.應用密碼學(xué)教程[M].北京:電子工業(yè)出版社,2007.
評論