抗随机数后门攻击的两方认证加密研究

来源 :华东师范大学 | 被引量 : 0次 | 上传用户:caiwenta
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
绝大多数的公钥密码方案(包括认证加密方案)依赖于能生成完美随机数的随机数源,以保障方案安全性。然而,错误的算法实现、恶意颠覆以及其他各种原因都会导致随机数源产生不良的随机数。这些情况下的随机数源我们称其为随机数后门攻击下的随机数源。目前已有较多抗随机数后门攻击的方法被提出,典型方法包括对冲公钥密码学(hedged public key cryptography,HPKC)及其变体基于 nonce 的公钥密码学(nonce-based public key cryptography,NPKC)。然而,这些方法未专门针对抗随机数后门攻击的两方认证加密方案进行研究。在本文中,我们结合HPKC和NPKC,对传统的基于PKI的公钥密码体制以及无证书公钥密码体制(certificateless public key cryptosystem,CL-PKC)下具有不可伪造性以及传统认证性的两方认证加密(即,签密以及0-RTT两方认证密钥协商)进行研究,并取得了以下研究成果:(1)首次提出了抗随机数后门攻击的确定性对冲签密方案.我们将HPKC中的安全概念拓展到确定性签密方案中,给出了确定性对冲签密机密性、公钥隐密性以及不可伪造性的定义;基于一个满足选择消息攻击下的强不可伪造性(SUF-CMA)的唯一签名方案和一个满足选择明文攻击下的不可区分性(IND-CPA)以及选择明文攻击下的公钥隐密性(IK-CPA)的随机化公钥加密(public key encryption,PKE)方案,给出了抗随机数后门攻击的确定性对冲签密方案的一般性构造。该构造在随机预言机模型下被证明满足传统不可伪造性以及随机数后门攻击下的机密性和公钥隐密性。(2)首次提出了抗随机数后门攻击的随机化对冲签密方案.我们将HPKC中的安全概念拓展到随机化签密方案中,给出了随机化对冲签密方案机密性、公钥隐密性以及不可伪造性的定义;基于一个满足SUF-CMA的唯一签名方案和一个满足IND-CPA以及IK-CPA的随机化PKE方案,给出了抗随机数后门攻击的确定性对冲签密方案的一般性构造。该构造在随机预言机模型下被证明不仅满足随机数后门攻击下的机密性和公钥隐密性,还满足传统机密性、公钥隐密性和不可伪造性。此外,我们还给出了两个关于对冲签密方案安全性的一般性结果。(3)提出了首个CL-PKC下抗随机数后门攻击的0-RTT两方匿名认证密钥协商协议.我们将NPKC中的安全概念拓展到0-RTT两方认证密钥协商协议中,我们定义了 CL-PKC下基于nonce的0-RTT两方认证密钥协商协议的安全模型;提出了一种具体的CL-PKC下抗随机数后门攻击的基于nonce的0-RTT两方匿名认证密钥协商协议。该协议在随机预言机模型下被证明不仅满足传统的安全属性(如,已知密钥安全、未知密钥共享等)以及用户隐私性,还满足随机数后门攻击下的这些安全属性。此外,具体的性能分析表明该协议是高效的。
其他文献
上世纪中叶以来,粒子物理的标准模型在理解基本粒子相互作用机制上实现了重大突破,然而其仍无法解释物质-反物质不对称、暗物质与暗能量起源、引力相互作用机制等科学难题,引发了对超越标准模型的诸多科学探索。由于超越标准模型的拓展模型(如超对称模型等)普遍预测了基本粒子具有在现有实验技术水平下可被测量的固有电偶极矩,因此对其非零值的精密测量可用于精确检验超越标准模型的新物理与新机制,是当前验证非强相互作用下
学位
材料的物理特性及潜在应用依赖于其结构特征,因而认识和理解结构相变与其物理特性的内在联系对于材料科学领域来说是一个长久不衰的核心科学问题。随着电子信息技术的快速发展,以及新型多铁化合物和异质结构的构建,为材料科学领域的研究开辟了更有前途的领域,并朝着基于钙钛矿结构的研究方向发展。钙钛矿结构氧化物具有在晶体对称性上的广泛适应性以及结合多种阳离子的能力,丰富了材料的物理性质如铁电、铁磁、压电和磁电耦合作
学位
单次多幅超快光学成像(Single-shot Ultrafast Optical Imaging,SUOI)可以在光学光谱范围内以大于108帧/秒(fps)的成像速度实时捕捉瞬态场景,这对于记录不可逆和难以复现的瞬态事件,以及理解物理、化学和生物领域的基本机制是必不可少的。根据获取图像方式的不同,单次多幅超快光学成像技术可以分为两类,一类是直接成像技术,另一类是计算成像技术。直接成像类技术是将瞬态
学位
研究蛋白质-小分子、蛋白质-蛋白质以及蛋白质-核酸相互作用对于理解生理过程、解释疾病和设计新药均具有重要的指导意义。虽然不少实验手段可以为蛋白质与配体之间的相互作用提供一些信息,但实验过程常常需要花费许多人力物力与财力。与此相比,理论计算在计算机能力高速发展的当下,越发地在科学研究领域中显示其优越性。分子动力学模拟、量子化学计算和分子对接等方法已经建立,对蛋白-配体复合物结合细节的预测,已具有一定
学位
胰腺癌是目前最致命的恶性肿瘤之一,5年生存率仅为9%,是全球癌症相关死亡的第七大主要原因。胰腺癌的传统治疗方法包括手术切除、放疗和化疗等,但临床上患者易复发、易耐药。此外,由于胰腺癌的免疫原性较低,现有的免疫检查点阻断剂等免疫治疗效果并不理想,因此亟需寻找新的更有效的治疗策略。重组免疫毒素(recombinant immunotoxin,RIT)是将抗体可变区和细菌外毒素融合表达的重组蛋白,结合了
学位
双孔钾离子K2P通道是一类由KCNK基因家族编码的,具有四次跨膜和两个孔道(4TM/2P)结构的离子通道。在静息状态下,K2P通道能够形成背景电流或漏电流,从而维持细胞的静息膜电位水平,控制细胞兴奋性。K2P通道在神经系统中广泛表达,并参与多种生理病理过程,包括疼痛、抑郁、神经保护、癫痫和局部缺血等。目前关于K2P通道家族公认的门控机制包括C型门控,此外K2P通道还受到胞内结构域的调控影响,电压、
学位
固液界面核心热力学参量及其变化规律的物理本质的获取,对先进金属制造凝固过程控制技术的革新至关重要。由于原子尺度固液界面的实验表征十分困难,近年来研究致力于发展“计算机实验”技术进行探究。然而,现有研究偏重性质计算和测量,对于局域粒子堆积结构,在两相竞争环境下如何受晶格类型、晶面取向、原子间相互作用的共同影响机理认识不够充分,致使本领域一系列科学问题亟待解决:如,界面结构本质(弥散或尖锐)的界定长期
学位
土壤作为自然界的重要组成部分,其各种属性的时空变化对农业生产和生态环境有重要影响。因此,了解其时空分布状况、特征及其影响机制对农作物提质增产和生态环境可持续发展有重要意义。当前的相关研究中,区域尺度的土壤属性时空特征分析主要是基于首尾时间的空间分布数据进行,缺乏对时空连续变异过程的分析,无法完全表达土壤属性的时空变异特征。另外,目前的研究中,普遍缺乏对土壤属性未来分布状况的时空预测。基于以上考虑,
学位
香菇(Lentinula edodus)在我国食用菌产业中具有重要地位,是年产量最高的人工栽培食用菌。香菇料袋或菌棒感染木霉菌(Trichoderma spp.)是导致香菇大幅度减产、产业效益下降的主要因素之一。木霉菌不仅可污染已灭菌的培养料,与香菇菌丝竞争营养和生长空间,还能在香菇菌丝培养、转色和出菇等阶段感染菌丝体而引起菌袋污染或菌棒腐烂。尤其是香菇菌棒受到高温伤害后生长衰弱,更易受到木霉菌感
学位
细胞质雄性不育(Cytoplasmic male sterility,CMS)系统是甘蓝型油菜杂种优势利用的重要途径。利用该系统易于获得全不育群体,降低杂交制种的成本,有利于杂交种在生产上普及应用。从萝卜中发现的Ogu CMS具有不育性稳定、彻底,被成功转育到甘蓝型油菜后,被认为是油菜杂种优势利用最理想的细胞质不育类型。但该类型胞质不育的恢复源仅存在于萝卜中,而直接利用萝卜转育甘蓝型油菜Ogu C
学位