国内刊号:11-5602/TP
国际刊号:1673-9418
发布日期:
作者:黄文峰, 许胜民, 马金花, 宁建廷, 伍玮
单位:1. 福建师范大学 计算机与网络空间安全学院,福州 350117 2. 福建师范大学 数学与统计学院,福州 350117
关键词:前向安全,SM9,密钥封装,选择明文安全
在传统的混合密码机制中,用户的私钥一旦泄露,攻击者就可以生成该用户前期使用的会话密钥,从而解密出用该会话密钥加密的会话内容。针对这种私钥泄露带来的安全问题,使用密钥封装技术,提出了一个基于标识密码SM9的前向安全的公钥加密方案(FS-SM9),并且在标准模型下,证明了该方案在[(q,n)-DBDHI]困难问题假设下是IND-FS-CPA安全的。在该方案中,系统可使用总时长分为多个时间段,同时使用二叉树管理时间段,将开销降至对数级别。在加密时将时间信息嵌入到密文中,只有特定时间段的私钥才能解密该密文,而私钥在每个时间段都会通过更新算法更新一次,生成新私钥,并删除旧私钥,该更新过程是单向的,所以能实现前向安全。此外,性能分析和实验结果都表明,该方案在实现前向安全的同时引入的额外时间开销在一定条件下是可忽略的。因此,该方案具有较好的实用性,可以运行在特定的资源受限的设备上,为这些设备提供前向安全保障。
来源:2024年第12期
《计算机科学与探索》期刊编辑部