-
题名TLS1.3后量子安全迁移方案、实现和性能评测
被引量:6
- 1
-
-
作者
张枫
潘天雨
赵运磊
-
机构
复旦大学计算机科学技术学院
-
出处
《密码学报》
CSCD
2022年第1期143-163,共21页
-
基金
国家重点研发计划(2017YFB080200)
国家自然科学基金(61877011, 61672019)。
-
文摘
本文分析了NIST量子安全标准化进程第二轮和中国密码算法设计竞赛获奖的格基后量子密码算法,并从性能、安全级别和消息长度等方面对它们进行了比较;探讨了将这些算法集成到TLS 1.3的可行性和途径,通过将后量子密钥封装算法和签名算法及其混合模式集成到标准TLS 1.3,我们实现了一个后量子安全TLS 1.3软件库,可以进行后量子安全握手以对抗量子对手.此外,我们构建了一个测试TLS 1.3协议在各种网络条件下性能的实验框架,允许我们独立控制链路延迟和丢包率等变量,隔离出单独的网络特性,从而在一台电脑上模拟客户机-服务器网络实验,检查各种后量子算法对建立TLS 1.3连接产生的影响.实验结果表明,TCP的分段机制可以保证具有超长公钥/密文/签名的后量子格基密码算法在TLS 1.3协议正常运行;尽管网络延迟会隐藏大部分后量子算法的性能差异,但是在高质量的链路上,计算速度是决定因素;当网络丢包率较大时,具有较短传输数据的后量子算法将展现出带宽优势.我们的实验结果也为在不同网络条件下如何选择后量子算法提供指导,有助于将后量子算法进一步标准化和将TLS 1.3向后量子安全发展和迁移.
-
关键词
后量子安全
TLS
1.3协议
混合模式
密钥封装
数字签名
-
Keywords
post quantum safe
TLS 1.3 protocol
hybrid-mode
key encapsulation
digital signature
-
分类号
TP311
[自动化与计算机技术—计算机软件与理论]
-
-
题名FX密钥长度扩展构造量子Q1安全性证明
- 2
-
-
作者
郭淳
黄安静
郁昱
-
机构
山东大学网络空间安全学院
密码技术与信息安全教育部重点实验室
国科量子通信网络有限公司
上海交通大学计算机科学与工程系
密码科学技术全国重点实验室
-
出处
《密码学报(中英文)》
CSCD
北大核心
2024年第5期1139-1151,共13页
-
基金
国家自然科学基金(62002202)
山东省自然科学基金重大基础研究项目(ZR202010220025)。
-
文摘
FX构造FX_(k,k′)[E]=E_(k)(x⊕vk′)⊕k′将密钥长度为κ比特的分组密码E:{0,1}^(κ)×{0,1}^(n)→{0,1}^(n)转化为密钥长度为κ+n比特的分组密码,是最高效的密钥长度扩展方法.基于对所谓Even-Mansour构造的前期研究(EUROCRYPT 2022),Alagic等(Eprint 2022)为FX构造的可调变体提供了一个量子Q1模型中的安全性证明.然而,如Alagic等所承认,针对(原始版)FX构造,他们的证明方法未能导出令人满意的安全界.本文提出了对Alagic等证明的修补措施,从而得以证明所期望的(κ+n)/3比特紧致量子Q1安全界.本文的修补主要是改动了Alagic等证明中的一处中间值的分布,从而避免了导致更差安全界的某些不良事件.这个改动要求对Alagic等的“再采样”引理进行“依赖上下文的”扩展,这在概念上可能有一定创新.
-
关键词
后量子安全性
可证明安全
密钥长度扩展
FX构造
-
Keywords
post-quantum security
provable security
key-length extension
FX construction
-
分类号
TP309.7
[自动化与计算机技术—计算机系统结构]
-
-
题名基于格的后量子无证书公共审计方案
- 3
-
-
作者
马海峰
蔡杰伟
薛庆水
杨家海
韩静
卢子譞
-
机构
上海应用技术大学计算机科学与信息工程学院
清华大学网络科学与网络空间研究院
-
出处
《计算机应用》
北大核心
2025年第4期1249-1255,共7页
-
基金
国家电网资助项目(SGHAXTOOWWJS2200033)。
-
文摘
对存储在云服务器上的数据进行周期性的审计,是确保存储在云上数据的安全性和完整性的核心策略,它可以有效识别和应对可能存在的数据篡改或丢失的风险。然而传统的公共审计方案存在证书管理问题或密钥托管等问题,进而在数据的查询和动态修改过程中存在隐私泄露问题;此外,随着量子计算技术的不断发展,传统公钥体制下的公共审计方案面临被量子计算机破解的严重威胁。为了解决以上问题,提出一种基于格的后量子无证书公共审计方案。首先,使用无证书公钥密码体制,以解决传统公共审计方案中的证书管理和密钥托管问题;其次,在数据查询和动态修改过程中,数据拥有者(DO)无需提供具体的数据块信息,从而保证DO的隐私;最后,采用格密码学的技术抵抗量子计算机的攻击。理论分析和实验对比结果验证了所提方案可以抵御恶意攻击并保证DO操作的隐私,同时在标签生成方面具备更高的效率。
-
关键词
格
云存储
公共审计
无证书密码学
后量子安全
-
Keywords
lattice
cloud storage
public audit
certificateless cryptography
post-quantum security
-
分类号
TP309.2
[自动化与计算机技术—计算机系统结构]
-
-
题名抗量子计算的多变量盲签名方案
被引量:7
- 4
-
-
作者
俞惠芳
付帅凤
-
机构
西安邮电大学网络空间安全学院
-
出处
《软件学报》
EI
CSCD
北大核心
2021年第9期2935-2944,共10页
-
基金
陕西省自然科学基金基础研究计划(2020JZ-54)
西安邮电大学研究生创新基金(CXJJLY2018076)。
-
文摘
盲签名是一种特殊的数字签名,可广泛应用于各种匿名场合.目前,大多数盲签名的安全性主要基于大整数分解问题或离散对数问题的难解性.然而,实用量子计算机的即将诞生会使得传统的盲签名不再安全,而且量子算法的出现对传统的盲签名亦提出了挑战.因此,构造能够防御量子计算攻击的盲签名方案具有重要的意义.多变量公钥密码是后量子密码的主要候选者之一.在多变量公钥密码和盲签名的理论基础上,设计了一种新颖的多变量公钥密码体制下的盲签名方案.该密码方案借助另一非线性可逆变换L:Fr→Fr将签名的公私钥分离,减少了公私钥之间的线性关系,提高了盲签名的安全性.分析表明:该密码方案不仅具有盲性、不可伪造性和不可追踪性,而且还具有计算复杂度低及抗量子计算攻击的优点.
-
关键词
多变量
盲签名
非满射中心映射
后量子安全
-
Keywords
multivariate
blind signature
nonsurjective center mapping
post-quantum security
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名无证书的多变量盲签密方案
- 5
-
-
作者
俞惠芳
刘悦
-
机构
西安邮电大学网络空间安全学院
-
出处
《计算机应用研究》
CSCD
北大核心
2023年第4期1214-1219,共6页
-
基金
陕西省自然科学基础研究计划重点项目(2020JZ-54)。
-
文摘
盲签密能保障消息的不可见性和不可追踪性,能应用于电子现金、电子选举和智能卡等领域。随着量子算法发展,传统盲签密的安全性面临严重威胁。为了解决此问题,提出无证书的多变量盲签密方案(CL-MBSCS)。CL-MBSCS具备有效抗量子计算的特性,消除了密钥的托管和证书的管理。签名部分使用改进的多变量签名模型,分离公钥和私钥分以便隐藏待签名消息,从而提高了其安全性。CL-MBSCS的安全性强、计算效率高且应用前景广阔。
-
关键词
多变量
盲签密
无证书
后量子安全
-
Keywords
multivariate
blind signcryption
certificateless
anti-quantum security
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-