几类密码学基础原语的抗(连续)泄露性研究

来源 :陕西师范大学 | 被引量 : 2次 | 上传用户:MANYE28
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统密码学基础原语的安全性均依赖于一个较强的安全性假定,即诚实参与方的内部状态对任何攻击者而言是完全保密的。然而现实环境中,各种各样泄露攻击的出现,使得攻击者能通过各种边信道攻击(如时间攻击、电源耗损、冷启动攻击、及频谱分析等)以获得诚实参与方的内部状态。由于传统密码学基础原语的设计中均忽略了信息泄露对机制安全性所造成的危害,导致在泄露攻击下,现有的许多可证明安全的密码学基础原语在实际应用中可能不再保持其所声称的安全性,所以基于传统设计模式所构造的密码学基础原语仅具有较弱的安全性;换句话讲,传统密码学基础原语的构造在泄露环境下已无法拥有其原始的安全性。为增强实用性,密码学机制必须具有抵抗泄露攻击的能力,甚至是连续的泄露攻击,因此抵抗(连续)泄露攻击将成为密码学基础原语的一个必备安全属性。然而,分析可知现有的具有抵抗泄露攻击能力的密码学基础原语的构造,普遍存在以下不足:(1)仅考虑了抵抗有界泄露攻击的能力,忽视了连续泄露攻击对其安全性的影响;(2)若干机制的输出密文对敌手而言并非完全随机的,其中个别密文元素可表示为关于秘密钥的函数形式,使得敌手能够从相应给出的密文中获知秘密钥的部分信息;(3)个别机制最大的泄露容忍量依赖于待加密消息空间的大小,只能通过减少加密消息的长度来增加所能容忍的泄露量;(4)一些基于身份加密机制的抗泄露安全性是基于非静态假设证明的,该假设的安全性是基于敌手密钥生成询问的次数;(5)部分机制的泄露率(泄露率=所能容忍的最大泄露量/秘密钥的长度)较低。针对现有密码学基础机制的抗泄露性研究中所存在的上述共性不足,本论文研究了公钥加密(Public-KeyEncryption,PKE)机制、基于身份的加密(Identity-Based Encryption,IBE)机 制和无 证书公 钥加密(Certificateless Public-Key Encryption,CL-PKE)机制等几类密码学基础原语的抗(连续)泄露性,基于经典的静态假设对相应构造的安全性进行证明;同时确保泄露参数是一个独立于待加密消息空间的固定常数,即消除泄露参数与待加密消息间的相互制约关系;并且密文中的所有元素对于任何敌手而言都是完全随机的,使得任意敌手都无法从相应给出的密文中获知关于秘密钥的相关泄露信息;此外,在保持秘密钥长度不变的情况下,尽量增加机制所能容忍的泄露量,以提高相应构造的泄露率。本论文的主要研究内容有:(1)系统的介绍了 PKE、IBE和CL-PKE等几类密码学基础原语的形式化定义和抗(连续)泄露攻击的安全模型,如抗泄露的选择明文攻击的安全性、抗泄露的选择密文攻击的安全性、抗连续泄露的选择明文攻击的安全性和抗连续泄露的选择密文攻击的安全性等。(2)基于通用哈希函数提出一个抵抗有界泄露攻击的选择密文攻击(Chosen-Ciphertext Attacks,CCA)安全的PKE机制的新型构造方法,并基于判定性 Differ-Hellman(Decisional Diffie-Hellman,DDH)假设证明该方法的安全性。为增强PKE机制抵抗连续泄露攻击的能力,提出两个抵抗连续泄露攻击的CCA安全的PKE机制,根据矩阵运算和指数运算的可逆性在保证公钥不变的前提下对秘密钥进行了更新;类似地,基于静态的DDH假设对相应构造的安全性进行证明;同时,继续保持在泄露参数和泄露率等方面的优势。(3)为抵抗针对用户秘密钥的连续泄露攻击,以通用哈希函数为基础技术,提出一个抵抗连续泄露攻击的CCA安全的IBE机制,基于判定的双线性Differ-Hellman(Decisional Bilinear Diffie-Hellman,DBDH)假设证明相应构造的安全性。为增强IBE机制的性能,提出改进的连续泄露容忍的CCA安全的IBE机制,该构造不仅能够抵抗针对用户秘密钥的连续泄露攻击,而且能够抵抗关于系统主密钥的连续泄露攻击。(4)由于现有抵抗泄露攻击的CL-PKE机制仅具有CCA1的安全性,基于强随机性提取器设计抵抗有界泄露攻击的CCA2安全的CL-PKE机制。为满足CL-PKE机制对抵抗连续泄露攻击的需求,在保持泄露参数和泄露率等方面优势的基础上,构造一个抵抗连续泄露攻击的CL-PKE机制,并基于DDH假设证明相应构造的CCA安全性。
其他文献
计算机网络原理的实验和网络协议开发测试是一项很复杂工作,因而虚拟网络测试平台的研究很有现实意义。国外开始这方面的研究已有一段时间,取得了不少的成绩,但国内还不多见。
<正>由中宣部理论局组织编写的《六个"为什么"》一书,紧密联系国际国内形势的深刻变化,紧密联系群众的思想实际,以鲜明的观点、深入的分析、生动的事例、透彻的说理,全面准确
利用2008年秋季和2009年春季新疆野苹果林林下0-15cm土壤样品,采用萌发法对新疆野苹果林土壤种子库的种子萌发过程、物种组成、空间分布进行研究,结果表明:新疆野苹果林土壤种
采用少量的酸浸提大米样品中的镉,用0.01%曲拉通-100定容,使用原子吸收石墨炉测定大米中的镉,方法的验证采用标准样品大米。结果表明,样品的线性相关系数R=0.999 8,镉的测定
马克思主义哲学总结了历史上积极的思想成果,它的研究不是孤立的、只适用于某一学科的规律,而是关于自然、社会和人类思维发展的普遍规律。其中马克思主义的科学发展史为在生物
财务管理是企业集团经营管理的关键,资金管理是财务管理的重要组成部分,对企业集团的良性发展起到十分重要的作用。对企业集团的资金进行集中管理,可以对资金进行合理的配置,
2010年12月财政部联合卫生部颁布适用于国内独立核算的公立医院的《医院财务制度》和《医院会计制度》,新制度的提出摒弃了1998年医院财务制度与会计制度的不足,对医院预算管
在发病早期认清脑梗塞的部位及病因,进行正确分类,对卒中的早期治疗,预后评估,二级预防及临床研究工作都具有特别重要的意义。本研究对急性脑梗塞症状学分类即OCSP分类与影像学分
舌诊是中医诊断疾病的重要方法,实现中医舌诊的客观化和定量化是关系中医舌诊继承和发扬的重要工作。为了将舌体区域正确地从采集的舌像中分割出来,论文采用了OTSU算法与数学形