《计算机研究与发展杂志》发表论文赏析

后量子前向安全的可组合认证密钥交换方案

来源:计算机研究与发展杂志2020年第10期北京时间:

作者:陈明,

摘要:随着后量子时代的逼近,网络通信安全要求会话密钥具有针对量子计算攻击的前向安全性,而后量子的公钥基础设施尚未建立,采用现有公钥密钥系统与后量子密钥交换相结合的混合密码系统势在必行.以DHKE-like(Diffie-Hellmankeyexchange-like)协议为基础,结合签密方案,提出一种通用可组合的认证密钥交换(authenticationkeyexchange,AKE)方案——GC-AKE.GC-AKE的基本思路是采用签密方案对DHKE-like中的临时公钥进行签密,实现实体的相互认证和密钥协商.采用签密机制的主要目的是为了实现GC-AKE方案的完美前向安全性,这要求签密机制满足强不可伪造性.提出一种基于椭圆曲线密码的基于身份签密方案,结合基于环上误差学习问题的DHKE-like协议,提出一种GC-AKE方案实例.定义了能模拟完美前向安全性的wAKE-PFS模型.在wAKE-PFS模型下,GC-AKE方案的安全性被规约为求解DDH-like(decisionDiffie-Hellman-like)问题,以及破解基于身份签密的选择密文安全性(indistinguishabilityagainstchosenciphertextattacks,IND-CCA)和强不可伪造性(strongexistentiallyunforgeableunderadaptivechosenmessagesattacks,SEUF-CMA).分析表明:GC-AKE方案实例的计算和通信开销都相对较低,同时实现了会话密钥的完美前向安全性及后量子的前向安全性.

关键词:认证密钥交换, 类DH密钥交换, 签密, 环上误差学习问题, 完美前向安全性,

填文献完整题目 获取完整文献

填写需求
联系方式
注:学术顾问会在1小时内联系您,请留意!