《软件学报杂志》发表论文赏析

面向Web3的SM2私钥保护方案

来源:软件学报杂志2024年第12期北京时间:

作者:张福泰,张杰

单位:张福泰,福建师范大学 计算机与网络空间安全学院, 福建 福州 350117;福建省网络安全与密码技术重点实验室 (福建师范大学), 福建 福州 35011711,张杰,西交利物浦大学 智能工程学院, 江苏 苏州 21512302

摘要:为解决用户私钥安全问题, 将秘密共享方法与边缘计算模式相结合, 提出一种面向用户的、实用的私钥保护框架, 并基于此框架设计针对国密SM2公钥密码的私钥保护方案, 将用户的SM2私钥通过秘密共享分成两个私钥份额, 分别由用户设备和边缘服务器持有. 当用户使用Web3应用服务需要执行公钥密码算法时, 用户设备和边缘服务器利用各自的私钥份额协同执行两方分布式SM2公钥密码算法, 在无需恢复原始私钥的情况下完成密码运算. 当用户设备或边缘服务器之一遭到攻击后, 用户通过份额更新算法更新私钥份额, 从而使存在泄漏风险的份额失效. 实验测试结果表明, 新方案的计算时长在现实环境中常用设备(手机、笔记本电脑)可接受的范围内.

关键词:泄漏容忍;私钥保护;密钥管理;SM2;边缘计算

基金资助:国家自然科学基金(62002296, 62172096); 西交利物浦大学研究发展基金(RDF-21-02-014)

填文献完整题目 获取完整文献

填写需求
联系方式
注:学术顾问会在1小时内联系您,请留意!