講演名 2002/9/13
楕円曲線上のペアリングを用いた分離不能多重化通信方式
吉田 真紀, 光成 滋生, 藤原 融,
PDFダウンロードページ PDFダウンロードページへ
抄録(和) 二人の受信者に対して独立に選んだデータを,各受信者以外には秘密にして配布することを考える。各受信者がもつ復号用の秘密鍵の間には何も依存関係がないことが望ましい.その場合の自明な配布法は,各データを各受信者の鍵で暗号化し,その暗号文を連接して一つの暗号文として送信する方法である.連接した暗号文から,各受信者一人に配布される場合の暗号文が取り出し可能となっている.本稿では,二つの暗号文を分離不能な形で多重化して配布することを考える.分離不能とは,同時に二人に対して行われた配布で生成された暗号文から,各受信者一人にデータを配布するときに生成される暗号文を取り出すことができないことである.これによって,自分以外に受信者がいた場合に受け取ったデータに関しては,その受信者は自分一人だけが受信者であると主張できない.本稿では,楕円曲線上のペアリングと線形写像を利用することで,暗号文の多重化を実現する.さらに,受信者が同じデータを入手したか検証可能となっている.なお,提案方式は,暗号文サイズと鍵サイズにおいて,自明な方式とほぼ同じ効率を実現している.
抄録(英) Consider the transmission scheme for delivering to each of two recipients independently chosen data secretly. It is desirable not to have any assumption on the relationship among the secret decryption keys of recipients. Without any assumption on it, the trivial scheme is to send the concatenation of independently encrypted data for two recipients as the ciphertext. In this scheme, each recipient can separate the ciphertext for him from the entire ciphertext, called recipient-own ciphertext. This paper aims to realize a multiplex transmission in the sense that neither recipient can separate the recipient-own ciphertext from the ciphertext while each recipient can obtain the data to be delivered. If the multiplex transmission scheme is used, each recipient cannot deny that the transmission is done not only for him but also someone. To realize the multiplex transmission, we use the pairing and linear map on elliptic curves. In the proposed scheme, anyone can check whether the delivered values are same or not. Compared with the trivial scheme, the length of the ciphertext and the size of secret decryption key is almost the same and the overhead on the size of public encryption key is feasible while the complexity on decryption increases.
キーワード(和) 複数受信者向け暗号化方式 / 多重化 / 秘匿性 / 分離不能性 / 検証可能性 / Weilペアリング / Frobenius写像
キーワード(英) Multi-recipient encryption scheme / multiplex / secrecy / inseparability / verifiability / Weil pairing / Frobenius map
資料番号 ISEC2002-65
発行日

研究会情報
研究会 ISEC
開催期間 2002/9/13(から1日開催)
開催地(和)
開催地(英)
テーマ(和)
テーマ(英)
委員長氏名(和)
委員長氏名(英)
副委員長氏名(和)
副委員長氏名(英)
幹事氏名(和)
幹事氏名(英)
幹事補佐氏名(和)
幹事補佐氏名(英)

講演論文情報詳細
申込み研究会 Information Security (ISEC)
本文の言語 ENG
タイトル(和) 楕円曲線上のペアリングを用いた分離不能多重化通信方式
サブタイトル(和)
タイトル(英) Inseparable Multiplex Transmission Scheme Using the Pairing on Elliptic Curves
サブタイトル(和)
キーワード(1)(和/英) 複数受信者向け暗号化方式 / Multi-recipient encryption scheme
キーワード(2)(和/英) 多重化 / multiplex
キーワード(3)(和/英) 秘匿性 / secrecy
キーワード(4)(和/英) 分離不能性 / inseparability
キーワード(5)(和/英) 検証可能性 / verifiability
キーワード(6)(和/英) Weilペアリング / Weil pairing
キーワード(7)(和/英) Frobenius写像 / Frobenius map
第 1 著者 氏名(和/英) 吉田 真紀 / Maki YOSHIDA
第 1 著者 所属(和/英) 大阪大学 大学院情報科学研究科
Graduate School of Information Science and Technology, Osaka University
第 2 著者 氏名(和/英) 光成 滋生 / Shigeo MITSUNARI
第 2 著者 所属(和/英) (株)ピクセラ
Pixela co., Ltd.
第 3 著者 氏名(和/英) 藤原 融 / Toru FUJIWARA
第 3 著者 所属(和/英) 大阪大学 大学院情報科学研究科
Graduate School of Information Science and Technology, Osaka University
発表年月日 2002/9/13
資料番号 ISEC2002-65
巻番号(vol) vol.102
号番号(no) 323
ページ範囲 pp.-
ページ数 7
発行日