摘要

现有的无证书签密体制的安全性基于离散对数等传统数论假设,不能有效抵抗量子攻击。针对这个问题,提出第一个基于格理论的无证书签密方案,在给出方案正确性证明的同时,在带错误学习问题和小整数解问题难解性的假设下证明了方案的安全性。与现有的无证书签密方案的安全性相比,所提方案在同等的安全性下能够有效抵抗量子攻击。方案实现过程中未使用格基陷门产生算法及原像抽样算法,有较高的计算效率。