-
题名可证明安全的抗量子两服务器口令认证密钥交换协议
被引量:6
- 1
-
-
作者
尹安琪
郭渊博
汪定
曲彤洲
陈琳
-
机构
信息工程大学密码工程学院
南开大学网络空间安全学院
南开大学天津市网络与数据安全技术重点实验室
-
出处
《通信学报》
EI
CSCD
北大核心
2022年第3期14-29,共16页
-
基金
国家自然科学基金资助项目(No.61501515,No.61601515)。
-
文摘
针对基于格的单服务器口令认证密钥交换(PAKE)协议不能抵抗服务器泄露攻击,而目前基于格的多服务器PAKE协议的执行效率较低且不适用于两服务器场景的问题,利用带误差学习(LWE),提出了格上第一个非适应性两方平滑投影哈希函数(SPHF),具备不可区分适应性选择密文攻击(IND-CCA2)的安全性,并约束了所基于的公钥加密(PKE)方案中相关参数的大小。基于此,分别针对被动和主动敌手的攻击,提出了相应的格上可证明安全的两服务器PAKE协议。所提出的2个协议可抵御量子攻击且实现了唯口令设置,也不需要使用签名/验签、全同态加密、秘密共享等昂贵密码原语来保证安全性,被动敌手攻击下的协议还避免了零知识证明的使用。此外,在标准模型下,对所提出的2个协议进行了严格的安全性证明。实验结果表明,所提出的两方SPHF和两服务器PAKE协议的执行效率较高。
-
关键词
口令认证密钥交换协议
两服务器
平滑投影哈希函数
可证明安全
抗量子
-
Keywords
password-authenticated key exchange protocol
two-server
smooth projective hash function
provably secure
quantum resistance
-
分类号
TN918.1
[电子电信—通信与信息系统]
-