软件学报

北大核心,INSPEC,JST,Pж(AJ),EI

国内刊号:11-2560/TP

国际刊号:1000-9825

软件学报杂志2024年第7期:完备的IBE密码学逆向防火墙构造方法

发布日期:

作者:赵一,刘行,明洋,杨波

单位:赵一,长安大学 信息工程学院, 陕西 西安 71006411,刘行,长安大学 信息工程学院, 陕西 西安 71006402,明洋,长安大学 信息工程学院, 陕西 西安 71006403,杨波,陕西师范大学 计算机科学学院, 陕西 西安 71011904

关键词:算法替换攻击;密码学逆向防火墙;无安全信道的基于身份加密;安全保持性

基金:国家自然科学基金(62072054, U2001205, 61772326, 61802241, 61802242); 陕西省重点研发计划(2021GY-047, 2022GY-032)

斯诺登事件后, 以算法替换攻击为代表的后门攻击带来的威胁受到广泛关注. 该类攻击通过不可检测的篡改密码协议参与方的算法流程, 在算法中嵌入后门来获得秘密信息. 为协议参与方配置密码学逆向防火墙(cryptographic reverse firewall, CRF)是抵抗算法替换攻击的主要手段. 基于身份加密(identity-based encryption, IBE)作为一种广泛应用的公钥加密体制, 亟需构建合适的CRF方案. 然而, 已有工作仅实现了CRF再随机化的功能, 忽视了将用户私钥直接发送给作为第三方的CRF的安全风险. 针对上述问题, 首先给出适用于IBE的CRF安全性质的形式化定义和安全模型. 其次提出可再随机化且密钥可延展的无安全信道IBE (rerandomizable and key-malleable secure channel free IBE, RKM-SFC-IBE)的形式化定义并给出传统IBE转化为RKM-SFC-IBE以及增加匿名性的方法. 最后基于RKM-SFC-IBE给出对应CRF的一般性构造方法, 并给出标准模型下IBE方案的CRF构造实例与性能优化方法. 与已有工作相比, 提出完备的适用于IBE的CRF安全模型, 给出一般构造方法, 明确为表达力更强的加密方案构造CRF时的基本原则.

来源:2024年第7期

《软件学报》期刊编辑部

查看软件学报杂志2024年第7期

联系我们

  • 地址:北京8718信箱
  • 电话:010-62562563
  • E-mail:jos (a) iscas. ac. cn

咨询工作人员