国内刊号:11-2560/TP
国际刊号:1000-9825
发布日期:
作者:周永彬,姜子铭,王天宇,袁思蒙,许军,王鲲鹏,刘月君
单位:周永彬,中国科学院 信息工程研究所, 北京 100093;中国科学院大学 网络空间安全学院, 北京 100049;南京理工大学 网络空间安全学院, 江苏 南京 21009411,姜子铭,中国科学院 信息工程研究所, 北京 100093;中国科学院大学 网络空间安全学院, 北京 10004902,王天宇,中国科学院 信息工程研究所, 北京 100093;中国科学院大学 网络空间安全学院, 北京 10004903,袁思蒙,中国科学院 信息工程研究所, 北京 100093;中国科学院大学 网络空间安全学院, 北京 10004904,许军,中国科学院 信息工程研究所, 北京 100093;中国科学院大学 网络空间安全学院, 北京 10004905,王鲲鹏,中国科学院 信息工程研究所, 北京 100093;中国科学院大学 网络空间安全学院, 北京 10004906,刘月君,南京理工大学 网络空间安全学院, 江苏 南京 21009407
关键词:RSA;Coppersmith方法;格分析;RSA变体;LLL算法
基金:国家自然科学基金(U1936209, 61632020, 62002353, 61872442); 北京市自然科学基金(4192067); 信工所攀登计划(E0Z0251112)
格分析是一种利用格困难问题的求解算法分析公钥密码安全性的分析方法, 是研究RSA类密码算法安全性的有力数学工具之一. 格分析的关键在于构造格基, 虽然目前已有通用简洁的格基构造策略, 然而, 这种通用方法无法充分、灵活地利用RSA及其变体的代数结构. 近年来, RSA类算法的格分析工作大多在通用策略的基础上引入特殊格基构造技巧. 首先介绍了格分析方法以及通用格基构造策略, 并总结提炼了几种常用格基构造技巧; 其次, 回顾了标准RSA算法格分析的主要成果, 即模数分解攻击、小解密指数攻击以及部分私钥泄漏攻击; 然后, 总结了几种主流RSA变体算法的特殊代数结构, 及其适用的特殊格基构造技巧; 最后, 对现有RSA及其变体算法的格分析工作进行了分类总结, 并展望了格分析方法的研究与发展方向.
来源:2023年第9期
《软件学报》期刊编辑部