Cocks-IBE算法
这里直接引用文献[1]的描述如下

及解密正确性说明如下

该算法特点是密文扩展较大,实际解密只用到其中1个分量,然而加密需输出2个分量。
这是因为对于用户即加密的使用者来说,不知道系统的私钥msk={p, q},从而很难有效判断H(id)是否为模N的二次剩余
安全性引理


参考文献
[1] Identity-Based Cryptosystems and Quadratic Residuosity Marc Joye
posted on 2026-10-02 17:20
春秋十二月 阅读(9)
评论(0) 编辑 收藏 引用 所属分类:
Cryptography