国内刊号:11-5602/TP
国际刊号:1673-9418
发布日期:
作者:郑云海, 田呈亮
单位:1.青岛大学 计算机科学技术学院,山东 青岛 266071;2.中国科学院 信息工程研究所 信息安全国家重点实验室,北京 100093
关键词:外包计算,模指数,唯密文攻击,Coppersmith算法,格基约化
基金:国家自然科学基金(61702294);国家密码发展基金(MMJJ20170126);信息安全国家重点实验室开放课题(2016-MS-23)
随着云计算的普及,外包计算作为一种重要的云服务形式,日益引起学术界与工业界的广泛关注。模指数操作作为一种耗时的基本密码运算广泛地应用于RSA、数字签名算法(DSA)等,其外包方案的设计得到了广泛关注和研究。当前基于单个云服务器的外包方案,大多需要在本地端执行一个小指数的模指数操作,一般地,该指数的大小决定了方案的效率,其机密性决定着方案的安全性。对Zhou等提出的一个单服务器模指数外包方案ExpSOS进行了唯密文安全性分析。通过将算法中底数与指数的机密性转换为求解模多项式的小整数解的问题,使用Coppersmith的格构造技术对ExpSOS方案潜在的弱密钥进行了全面分析,并分别估计了安全应用场景下方案适用的底数大小和方案中安全参数选取的规模,为该方案在实际应用中的安全部署提出了具体建议。最后,给出了数字签名标准推荐参数下的ExpSOS方案弱密钥攻击实例,证明了理论攻击的有效性。
来源:2022年第5期
《计算机科学与探索》期刊编辑部