《电子技术应用》
您所在的位置:首页 > 其他 > 设计应用 > 基于同源的抗量子群密钥交换协议
基于同源的抗量子群密钥交换协议
信息技术与网络安全 5期
樊雪君1,王 龙1,徐 秀2,宋宁宁1,范 晶1,王 怡1
(1.华北计算机系统工程研究所,北京100083;2.中国信息通信研究院,北京100191)
摘要: 面对越来越多的基于群成员协同操作的需求,群密钥交换协议在近期的研究中受到了广泛的关注。基于同源的密码协议是抗量子密码中的重要组成部分,因此文章主要关注基于同源的群密钥交换协议。针对超奇异同源的困难问题,提出了两个2轮的基于超奇异同源的群密钥交换协议,均是针对Burmester-Desmedt(BD)协议的优化。此外,为了证明协议的安全性,分别针对两个优化版本的群密钥交换协议给出了安全性证明。通过与现有的协议进行比较,可发现所提出的两个协议在通信量和计算复杂度上都有所降低。
中图分类号: TP309.7
文献标识码: A
DOI: 10.19358/j.issn.2096-5133.2022.05.001
引用格式: 樊雪君,王龙,徐秀,等. 基于同源的抗量子群密钥交换协议[J].信息技术与网络安全,2022,41(5):1-8.
Group key exchange protocols from supersingular isogenies
Fan Xuejun1,Wang Long1,Xu Xiu2,Song Ningning1,Fan Jing1,Wang Yi1
(1.National Computer System Engineering Research Institute of China,Beijing 100083,China; 2.China Academy of Information and Communication Technology,Beijing 100191,China)
Abstract: Group key exchange(GKE) protocols get much attention in current research with increasing applicability in numerous group-oriented and collaborative applications. Isogeny-based cryptosystem is one of the significant components of post-quantum cryptography, so this paper mainly considers the group key exchange protocol based on isogeny. In this paper, we propose two schemes on supersingular isogenies. They all have two rounds. They are optimizations of Burmester- Desmedt(BD) protocol without authentication. We give formal proofs for their security. We also give a comparison of our methods and these existing GKE protocols. Compared with the existing protocols,the results show that our methods are more efficient in the view of communication and computation time.
Key words : post quantum;supersingular isogeny;SIDH;key exchange protocol

0 引言

基于同源的密码协议是抗量子密码中的重要组成部分,它依赖于计算给定椭圆曲线之间同源的困难性,该困难问题在量子算法攻击下的时间复杂度是(亚)指数级别的。目前基于同源的密钥交换协议有三类:OIDH(基于常曲线同源的密钥交换协议)、SIDH(基于超奇异同源的密钥交换协议)和CSIDH(基于可交换的超奇异同源的密钥交换协议)。相比于其他抗量子密码协议,基于同源的密码体制的优势是密钥长度短,劣势是协议效率低。本文主要考虑了基于同源的群密钥交换协议,从调整协议的模型的角度来讨论基于同源的密钥交换协议的加速。




本文详细内容请下载:http://www.chinaaet.com/resource/share/2000004240






作者信息:

樊雪君1,王  龙1,徐  秀2,宋宁宁1,范  晶1,王  怡1

(1.华北计算机系统工程研究所,北京100083;2.中国信息通信研究院,北京100191)


此内容为AET网站原创,未经授权禁止转载。