999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

模指數外包方案ExpSOS 的格基密碼分析

2022-05-17 06:01:46鄭云海田呈亮
計算機與生活 2022年5期
關鍵詞:分析

鄭云海,田呈亮,2+

1.青島大學 計算機科學技術學院,山東 青島266071

2.中國科學院 信息工程研究所 信息安全國家重點實驗室,北京100093

模指數運算又稱模冪運算,其作為一種基本運算廣泛應用于RSA 密碼體制和DSA(digital signature algorithm)的簽名算法中。通常地,指數長比特時大約需要執行1.5次模乘操作,這對于計算資源有限的本地設備來說代價十分昂貴。因此,研究模指數的安全外包具有重要的理論與現實意義。根據方案所基于的安全模型,現有的外包方案可分為兩類:基于雙服務器的外包方案和基于單服務器的外包方案。

在文獻[14]中,Zhou 等提出了一種基于單個服務器的模指數外包方案ExpSOS,旨在安全高效地實現本地端模指數的計算。文中證明了其方案能保護本地端底數、指數和模數的機密性,并能以高概率檢測出服務器端的惡意行為。最近,在文獻[13]中,Rangasamy 等模仿Chevalier 等的攻擊,對ExpSOS進行了簡略的安全分析,他們的攻擊假設用戶調用了兩次外包算法且要求兩次外包的模指數運算的指數相同,這樣的攻擊條件是十分嚴格的。本文對ExpSOS 進行了更全面的評估。具體來說,本文的貢獻可以概括如下:

(1)對方案進行了唯密文分析,指出了方案潛在的弱密鑰。通過將方案弱密鑰的求解轉化為模線性多項式的小整數解問題,調用Coppersmith 的格基構造求解算法,僅利用密文就可以在多項式時間內恢復方案中的多個私有參數。

(2)為避免弱密鑰攻擊,詳細估計了安全應用場景下底數和方案中安全參數選取的規模。

(3)實驗給出了數字簽名標準推薦參數下Exp-SOS 方案的弱密鑰攻擊實例,驗證了理論分析的正確性。

1 預備知識

1.1 常用符號及其含義

一般地,本文用小寫加粗字母表示列向量。表1列出了文中常用的專用符號及數學函數。

表1 符號說明Table 1 Symbol description

1.2 格與相關不變量

作為一種經典的數學對象,格在解決計算機科學中的許多計算問題,特別是在密碼學領域發揮著重要的作用。

(格)有個線性無關的維向量…b∈R,由{…b}張成的格L定義為:

(Minkowski 定理)設L為秩為的格,存在非零向量使得:

1982 年,著名的LLL 算法提出,它可以在多項式時間內找到格L的一個由“短”向量組成的約化基,其具有以下性質:

設L 為秩為的格,在多項式時間內,LLL 算法可以輸出一系列約化基向量v,1 ≤≤,滿足:

1.3 多項式范數

1.4 Howgrave-Graham 定理

(Howgrave-Graham 定理)設(,,…,x)∈Z[,,…,x]為包含個單項式的整系數多項式,若:

2 Zhou 等ExpSOS 方案的回顧

最近,Zhou 等提出了一種底數、指數和模數均可變的外包方案ExpSOS以計算umod。在ExpSOS中,模數的隱私性基于大整數分解的困難問題,底數使用環擴張技術隱藏,指數通過歐拉定理隱藏。即給定3 個大整數、、,它們的兩方算法過程如下所示:

3 對方案ExpSOS 的弱密鑰分析與改進

本章將給出Zhou 等外包方案ExpSOS 中潛在的安全威脅。確切地說,對此方案在使用不同參數的場景下進行了唯密文攻擊,并對安全參數的規模給出了具體的估計。攻擊中使用的主要技術是Herrmann和May的格基的求解模線性方程的小整數解的方法。

3.1 Herrmann&May 方法

設>0,是一個足夠大的合數且有因數使>L。設(,,…,x)∈Z[,,…,x]為有個變量的線性多項式。若滿足:

根據Herrmann 和May的分析,可以通過以下步驟將(,,…,x)的小整數解問題轉化為尋找格中短向量問題:

(1)通過乘上a-mod將方程(,,…,x)轉化為首一多項式(,,…,x)。

(2)構造多項式集合:

(4)通過求解由h(,,…,x)組成的線性系統可以找到(,,…,x)=0 mod的小整數解,其中h(,,…,x)(1 ≤≤)是代數無關的。

3.2 對ExpSOS 的攻擊及對策

本節對方案中底數與指數的隱私性進行分析。基于方程(2)~(4),根據定理4,它們的隱私性可以轉化為模多項式方程的小整數解問題。通過分析,指出了方案潛在的弱密鑰,并給出了方案適用的底數的大小以及方案邏輯拆分中參數的安全取值范圍。設ExpSOS 方案中各參數的上界表示如表2 所示。在模指數運算最常見的兩個應用場景(RSA與數字簽名標準(digital signature standard,DSS))中,模數分別為兩個大素數的乘積與一個大素數。本文的分析基于上述兩種情景,分別對為大素數和兩個大素數乘積兩種情況進行分析。

表2 變量上界Table 2 Upper-bounds of variables

3.2.1 為素數時

(1)底數的隱私性分析

根據等式(4),有:

3.2.2 為合數時

基于3.2.1 小節與3.2.2 小節安全性分析結果,為避免本文提出的弱密鑰攻擊,表3 詳細總結了不同場景下方案安全參數的選取范圍。

表3 安全參數的選取范圍Table 3 Selection range of security parameters

4 攻擊實例

本章以對方案ExpSOS 的分析為例給出了攻擊實例。在本文的例子中使用的所有參數均參考NIST的數字簽名標準以及RSA 算法標準。實驗使用Wolfram Mathematica 11.3 完成,運行環境為Windows 10,Intel Corei5-6500 3.2 GHz,8 GB RAM。攻擊實驗結果如表4 和表5 所示。

表4 N 為素數時的實驗參數及結果Table 4 Experimental parameters and results while N is prime

表4 (續)

表5 N 為合數時的實驗參數及結果Table 5 Experimental parameters and results while N is composite

首先描述為素數的攻擊實例。取模數為3 072 位的大素數,基數為1 024 位整數,指數為256 位整數。在對ExpSOS 進行仿真之后,表4 列出了云服務器擁有的參數及攻擊結果。由于對其他方程的攻擊具有極高的時間和空間復雜度,這里只給出基于方程(4)和方程(2)的底數以及指數的恢復攻擊實例。根據對等式(4)的分析過程以及實驗硬件設備性能,為了平衡空間復雜度和攻擊的時間復雜度,取=0.05,計算可得=15,=7,=16,構造對應多項式的系數矩陣,通過攻擊可以恢復底數如表4 所示。該攻擊實例敵手約化格基的時間成本小于2 min,求解方程組的時間小于0.1 s,總時間合計不超過2 min。

根據對等式(2)的分析以及實驗硬件設備性能,為了平衡空間復雜度和攻擊的時間復雜度,取=0.2,得=8,=2,=45,構造對應多項式的系數矩陣,通過分析可得如下含有(,)兩個未知數的線性多項式,且總能找到所需的根:

該攻擊實例敵手約化格基的時間成本小于2 min,求解方程組的時間小于0.1 s,總時間合計不超過2 min。

下面給出為合數時的一個攻擊實例。表5 列出了使用的參數及結果。同樣由于復雜度的問題,只給出底數的恢復攻擊。分別取兩個1 536 位的大素數、′,生成模數=′,選擇基數為2 048位。對ExpSOS 進行仿真之后,根據對等式(4)的分析過程以及實驗硬件設備性能,為了平衡空間復雜度和攻擊的時間復雜度,取=0.05,有=24,=16,=25,構造對應多項式的系數矩陣,通過攻擊可以恢復底數如表5 所示。

該實例中敵手約化格基的時間成本小于15 min,求解方程組的時間小于1 s,總時間合計不超過15 min。

5 結論

本文對Zhou 等在IEEE TIFS 2017 提出的模指數外包方案ExpSOS 的安全性進行了全面的分析。通過格基約化技術對其方案進行攻擊,并對其中的參數選擇提出了建議以抵抗這種攻擊。

猜你喜歡
分析
禽大腸桿菌病的分析、診斷和防治
隱蔽失效適航要求符合性驗證分析
電力系統不平衡分析
電子制作(2018年18期)2018-11-14 01:48:24
電力系統及其自動化發展趨勢分析
經濟危機下的均衡與非均衡分析
對計劃生育必要性以及其貫徹實施的分析
現代農業(2016年5期)2016-02-28 18:42:46
GB/T 7714-2015 與GB/T 7714-2005對比分析
出版與印刷(2016年3期)2016-02-02 01:20:11
中西醫結合治療抑郁癥100例分析
偽造有價證券罪立法比較分析
在線教育與MOOC的比較分析
主站蜘蛛池模板: 国产成人高清精品免费软件| 日韩专区欧美| 国内黄色精品| 亚洲国产成人综合精品2020| 亚洲第一天堂无码专区| 日本三级精品| 国产精品v欧美| 国产aaaaa一级毛片| 精品三级在线| 亚洲婷婷丁香| 欧美成人午夜视频| 无码专区国产精品一区| 欧美日韩国产成人在线观看| 亚洲最猛黑人xxxx黑人猛交| 日韩第九页| 国产网站一区二区三区| 国产成人AV大片大片在线播放 | 欧美性猛交一区二区三区| 亚洲精品国产首次亮相| 综合社区亚洲熟妇p| 在线免费亚洲无码视频| 国产极品粉嫩小泬免费看| 亚洲欧美综合在线观看| 伊人久久精品亚洲午夜| 黄色三级网站免费| 亚洲精品777| 欧美一级高清视频在线播放| 91网在线| 亚欧乱色视频网站大全| 亚洲综合久久成人AV| 久久无码av一区二区三区| 欧美在线一二区| 久久精品嫩草研究院| 国产爽歪歪免费视频在线观看| 亚洲精品人成网线在线| 日本一本正道综合久久dvd | 色成人综合| 成人va亚洲va欧美天堂| 毛片卡一卡二| 无码AV日韩一二三区| 国产精品刺激对白在线| 亚洲男女在线| 制服丝袜一区| 日韩成人在线网站| 国产第一页屁屁影院| 激情综合婷婷丁香五月尤物 | www.91在线播放| 激情综合五月网| 自拍偷拍欧美日韩| www.99在线观看| 亚洲中文字幕无码爆乳| 国产毛片基地| 欧美精品影院| 在线观看免费AV网| 欧美中文字幕在线视频| 99热国产在线精品99| 一本一道波多野结衣av黑人在线| 色综合网址| 精品丝袜美腿国产一区| 综合成人国产| 91久久精品国产| 亚洲综合专区| 青青青国产免费线在| 国产呦视频免费视频在线观看| 日韩视频免费| 色综合天天操| 国产在线一区二区视频| 美女无遮挡被啪啪到高潮免费| 国产成人区在线观看视频| 国产成人禁片在线观看| 欧美日韩资源| 超清人妻系列无码专区| 午夜性刺激在线观看免费| 日本黄色不卡视频| 国产精品极品美女自在线看免费一区二区 | 久久久久久午夜精品| 天天干天天色综合网| 99精品在线视频观看| vvvv98国产成人综合青青| 亚洲一道AV无码午夜福利| 亚洲手机在线| 国内精品自在自线视频香蕉|