基于同源的抗量子群密钥交换协议
信息技术与网络安全 5期
樊雪君1,王 龙1,徐 秀2,宋宁宁1,范 晶1,王 怡1
(1.华北计算机系统工程研究所,北京100083;2.中国信息通信研究院,北京100191)
摘要: 面对越来越多的基于群成员协同操作的需求,群密钥交换协议在近期的研究中受到了广泛的关注。基于同源的密码协议是抗量子密码中的重要组成部分,因此文章主要关注基于同源的群密钥交换协议。针对超奇异同源的困难问题,提出了两个2轮的基于超奇异同源的群密钥交换协议,均是针对Burmester-Desmedt(BD)协议的优化。此外,为了证明协议的安全性,分别针对两个优化版本的群密钥交换协议给出了安全性证明。通过与现有的协议进行比较,可发现所提出的两个协议在通信量和计算复杂度上都有所降低。
中圖分類號: TP309.7
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2022.05.001
引用格式: 樊雪君,王龍,徐秀,等. 基于同源的抗量子群密鑰交換協(xié)議[J].信息技術與網(wǎng)絡安全,2022,41(5):1-8.
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2022.05.001
引用格式: 樊雪君,王龍,徐秀,等. 基于同源的抗量子群密鑰交換協(xié)議[J].信息技術與網(wǎng)絡安全,2022,41(5):1-8.
Group key exchange protocols from supersingular isogenies
Fan Xuejun1,Wang Long1,Xu Xiu2,Song Ningning1,Fan Jing1,Wang Yi1
(1.National Computer System Engineering Research Institute of China,Beijing 100083,China; 2.China Academy of Information and Communication Technology,Beijing 100191,China)
Abstract: Group key exchange(GKE) protocols get much attention in current research with increasing applicability in numerous group-oriented and collaborative applications. Isogeny-based cryptosystem is one of the significant components of post-quantum cryptography, so this paper mainly considers the group key exchange protocol based on isogeny. In this paper, we propose two schemes on supersingular isogenies. They all have two rounds. They are optimizations of Burmester-
Desmedt(BD) protocol without authentication. We give formal proofs for their security. We also give a comparison of our methods and these existing GKE protocols. Compared with the existing protocols,the results show that our methods are more efficient in the view of communication and computation time.
Key words : post quantum;supersingular isogeny;SIDH;key exchange protocol
0 引言
基于同源的密碼協(xié)議是抗量子密碼中的重要組成部分,它依賴于計算給定橢圓曲線之間同源的困難性,該困難問題在量子算法攻擊下的時間復雜度是(亞)指數(shù)級別的。目前基于同源的密鑰交換協(xié)議有三類:OIDH(基于常曲線同源的密鑰交換協(xié)議)、SIDH(基于超奇異同源的密鑰交換協(xié)議)和CSIDH(基于可交換的超奇異同源的密鑰交換協(xié)議)。相比于其他抗量子密碼協(xié)議,基于同源的密碼體制的優(yōu)勢是密鑰長度短,劣勢是協(xié)議效率低。本文主要考慮了基于同源的群密鑰交換協(xié)議,從調整協(xié)議的模型的角度來討論基于同源的密鑰交換協(xié)議的加速。
本文詳細內容請下載:http://ihrv.cn/resource/share/2000004240
作者信息:
樊雪君1,王 龍1,徐 秀2,宋寧寧1,范 晶1,王 怡1
(1.華北計算機系統(tǒng)工程研究所,北京100083;2.中國信息通信研究院,北京100191)
此內容為AET網(wǎng)站原創(chuàng),未經(jīng)授權禁止轉載。
