999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

可證明安全的后量子兩方口令認證密鑰協商協議

2023-01-01 00:00:00倪亮張亞偉王念平周恒昇劉笑顏谷兵珂
計算機應用研究 2023年4期

作者簡介:倪亮(1975-),男,遼寧葫蘆島人,副教授,博士,主要研究方向為網絡安全和密碼學(niliang402@zut.edu.cn);張亞偉(1997-),男,河南蘭考人,碩士研究生,主要研究方向為網絡安全與密碼學;王念平(1973-),男,教授,博士,主要研究方向為信息安全和密碼學;周恒昇(1997-),男,碩士研究生,主要研究方向為網絡安全與密碼學;劉笑顏(1998-),女,碩士研究生,主要研究方向為網絡安全與密碼學;谷兵珂(1996-),男,碩士研究生,主要研究方向為網絡安全與密碼學.

摘 要:口令認證密鑰協商可以在客戶機和服務器之間建立安全的遠程通信,且可以將一個低熵口令放大為一個高熵的會話密鑰。然而,隨著量子計算技術的快速發展,基于大數分解和離散對數等經典數學難題的PAKA協議面臨著嚴峻的安全挑戰。因此,為了構建一個高效安全的后量子PAKA協議,依據改進的Bellare-Pointcheval-Rogaway(BPR)模型,提出了一個基于格的匿名兩方PAKA協議,并且使用給出嚴格的形式化安全證明。性能分析結果表明,該方案與相關的PAKA協議相比,在安全性和執行效率等方面有一定優勢,更適用于資源受限的物聯網(Internet of Things,IoT)智能移動設備。

關鍵詞:口令認證密鑰協商;基于格的密碼;環上帶誤差學習;可證明安全;抗離線字典攻擊

中圖分類號:TP309 文獻標志碼:A

文章編號:1001-3695(2023)04-040-1208-06

doi:10.19734/j.issn.1001-3695.2022.07.0377

Abstract:Password authentication key agreement can not only establish secure remote communication between client and server,but also amplify a low-entropy password into a high-entropy session key.However,with the rapid development of quantum computing technology,PAKA protocol based on classical mathematical problems such as large number decomposition and discrete logarithm is facing serious security challenges.Thus,in order to construct an efficient and secure post-quantum PAKA protocol,this paper proposed a post-quantum lattice-based anonymous two-party PAKA protocol based on the improved BPR model and gave a strict formal security proof.The performance analysis results show that compared with the related PAKA protocol,the proposed protocol has some advantages in security and execution efficiency.So it is more suitable for resource-constrained Internet of Things smart mobile devices.

Key words:password authenticated key agreement(PAKA);lattice-based cryptography;ring learning with error;provable security;resistance to offline dictionary attacks

0 引言

口令便于人類記憶且避免了使用公鑰基礎設施(public key infrastructure,PKI),也無須使用硬件存儲。因此,口令成為了一種普遍的認證方法[1,2]。

口令認證密鑰協商協議(password authenticated key agreement,PAKA)是認證密鑰協商協議的一個重要研究分支,它支持通信雙方(如服務器和持有智能設備的用戶)在不安全的公開網絡上使用簡單的低熵口令協商出高熵會話密鑰,與其他認證方式相比效率較高。但是隨著量子計算機的快速發展,基于傳統數學難題的加密算法無法保障安全,越來越多的學者和學術團體開始研究抗量子算法,基于格的算法憑借其簡單、高效和并行性成為后量子密碼算法的研究熱點。但是早期的基于格的方案著重于密鑰協商而不是互相認證,如文獻[3]。直到2017年,Ding等人[4]提出了一個基于理想格的PAKA協議,不過該方案的通信開銷太大,實際執行難度較大。Gao等人[5]對Ding方案[4]進行了優化,并且給出了一種適合于數論變換(number theoretic transforms,NTT)算法的參數集,但該參數集沒有考慮通信負擔。此外Feng等人[6]引入了一種用于移動設備的匿名密鑰協商協議。在隨機預言模型(random oracle model,ROM)中給出了安全性證明,Rana等人[7]提出了一個基于環上帶誤差學習問題(ring lear-ning with error,RLWE)的PAKA協議,并與其他方案進行了比較。在文獻[6,7]提出的兩方PAKA協議的啟發下,本文對文獻[7]基于隨機預言模型PAKA協議的改進后,構造了一個基于RLWE的2輪匿名PAKA協議,并且在改進的Bellare-Pointcheval-Rogaway(BPR)模型[8]中進行了嚴格的安全證明,本文改進如下:a)使用累積分布函數齊普夫法則模型(cumulative distribution function Zipf’s law,CDF-Zipf)[9]模擬敵手的在線攻擊能力;b)為了簡化證明,本文提出帶誤差配對問題(pairing with error,PWE)。將安全證明降低為可抗在線字典攻擊的證明,并證明所提方案滿足前向安全性,且與相關方案相比執行效率較高,更適用于資源受限的物聯網設備。

1 預備知識

在介紹預備知識之前,先介紹相關的符號說明,如表1所示。

性能對比結果表明,所提PAKA協議在公鑰尺寸相同的情況下,安全性能更高,與文獻[5~7]相比,所提協議通過減少環上的運算次數,降低了通信輪數和計算開銷。

4 結束語

本文基于RLWE問題的難解性,提出了一種格上匿名兩方PAKA協議,所提協議可抗目前已知的量子計算攻擊和服務器泄露以及離線字典攻擊。在認證階段服務器和用戶之間僅需要交互一次信息,無須使用簽名、驗簽、同態加密等開銷較大的密碼源語,且在改進的BPR模型下進行了嚴格的安全性證明。與相關方案相比,其提高了執行效率。下一步考慮使用LWE困難問題設計更為安全高效的后量子匿名口令認證協議。

參考文獻:

[1]Islam M Z,Ali R,Haider A,et al.A reinforcement learning-based personalized adaptability knowledge extraction strategy for adaptive lear-ning systems[J].IEEE Access,2021,9(1):155123-155137.

[2]Zhang Yuan,Xu Chunxiang,Li Hongwei,et al.Efficient password-based threshold single-sign-on authentication for mobile users against perpetual leakage[J].IEEE Trans on Mobile Computing,2021,20(6):2297-2312.

[3]Ding Jintai,Xie Xiang,Lin Xiaodong.A simple provably secure key exchange scheme based on the learning with errors problem[EB/OL].(2012)[2022-07-03].https://ia.cr/2012/688.

[4]Ding Jintai,Alsayigh S,Lancrenon J,et al.Provably secure password authenticated key exchange based on RLWE for the post-quantum world[C]//Proc of Cryptographers’ Track at RSA Conference.Cham:Springer,2017:183-204.

[5]Gao Xinwei,Ding Jintai,Li Lin,et al.Efficient implementation of password-based authenticated key exchange from RLWE and post-quantum TLS[EB/OL].(2017-12-18)[2022-07-03].https://ia.cr/2017/1192.

[6]Feng Qi,He Debiao,Zeadally S,et al.Ideal lattice-based anonymous authentication protocol for mobile devices[J].IEEE Systems Journal,2019,13(3):2775-2785.

[7]Rana S,Mishra D.Lattice-based key exchange protocol under ring-LWE problem for IoT-enabled smart devices[J].Sādhan,2021,46(84):83-94.

[8]Bellare M ,Pointcheval D,Rogaway P.Authenticated key exchange secure against dictionary attacks[C]//Proc of EUROCRYPT.Berlin:Springer,2000:139-155.

[9]Wang Ding,Cheng Haibo,Wang Ping,et al.Zipf’s law in passwords[J].IEEE Trans on Information Forensics and Security,2017,12(11):2776-2791.

[10]Ajtai M.Generating hard instances of lattice problems[C]//Proc of the 28th Annual ACM Symposium on Theory of Computing.New York:ACM Press,1996:99-108

[11]Micciancio D.Generalized compact knapsacks cyclic lattices and efficient one-way functions[J].Computational Complexity,2007,16(4):365-411.

[12]舒琴,王圣寶,胡斌,等.格上兩方口令認證密鑰交換協議研究綜述[J].杭州師范大學學報:自然科學版,2021,20(5):463-470.(Shu Qin,Wang Shengbao,Hu Bin,et al.A survey of two party password authentication key exchange protocol on lattice[J].Journal of Hangzhou Normal University:Natural Science Edition,2021,20(5):463-470.)

[13]Ren Peixin,Gu Xiaozhuo.Practical post-quantum password-authenticated key exchange based-on module-lattice[C]//Proc of International Conference on Information Security and Cryptology.Cham:Springer,2022:137-156.

[14]李子臣,謝婷,張卷美.基于RLWE問題的后量子口令認證密鑰交換協議[J].電子學報,2021,49(2):260-267.(Li Zichen,Xie Ting,Zhang Juanmei.Post-quantum password authenticated key exchange protocol based on RLWE problem[J].Acta Electronic Sinica,2021,49(2):260-267.)

[15]Dharminder D,Chandran K P.LWESM:learning with error based secure communication in mobile devices using fuzzy extractor[J].Journal of Ambient Intelligence and Humanized Computing,2020,11(1):4089-4100.

[16]羅璇,曹天杰.改進的抵抗離線字典攻擊的口令更新協議[J].計算機工程與應用,2009,45(25):118-120.(Luo Xuan,Cao Tianjie.Improved password update protocol against offline dictionary attack[J].Computer Engineering and Applications,2009,45(25):118-120.)

[17]Aguilar-Melchor C ,Barrier J ,Guelton S ,et al.NFLLIB:NTT-based fast lattice library[C]//Proc of Cryptographers’ Track at the RSA Confe-rence.Cham:Springer,2016:341-356.

[18]Dabra V,Bala A,Kumari S.LBA-PAKA:lattice-based anonymous password authenticated key exchange for mobile devices[J].IEEE Systems Journal,2021,15(1):5067-5077.

[19]Yao Hailong,Wang Caifen,Fu Xingbing,et al.A privacy-preserving RLWE-based remote biometric authentication scheme for single and multi-server environments[J].IEEE Access,2019,7:109597-109611.

[20]廉歡歡,侯慧瑩,趙運磊.后量子基于驗證元的三方口令認證密鑰交換協議[J].通信學報,2022,43(4):95-106.(Lian Huanhuan,Hou Huiying,Zhao Yunlei.Postquantum three-party password authentication key exchange protocol based on verification element[J].Journal on Communications,2022,43(4):95-106.)

[21]尹安琪,郭淵博,汪定,等.可證明安全的抗量子兩服務器口令認證密鑰交換協議[J].通信學報,2022,43(3):14-29.(Yin Anqi,Guo Yuanbo,Wang Ding,et al.Demonstrably secure quantum-proof two-server password authentication key exchange protocol[J].Journal on Communications,2022,43(3):14-29.)

主站蜘蛛池模板: 国产资源站| 亚洲视频影院| 精品一区二区三区无码视频无码| 国产人在线成免费视频| 国产黄色视频综合| 国产一区二区网站| 久久国产拍爱| 免费不卡在线观看av| 亚洲网综合| 久久久久久高潮白浆| 88av在线看| 成人精品在线观看| 996免费视频国产在线播放| 亚洲免费播放| 免费观看国产小粉嫩喷水| 精品欧美视频| 欧美笫一页| 99久久99这里只有免费的精品 | 欧美午夜精品| 亚洲综合网在线观看| 无码一区中文字幕| 亚洲精品第1页| 激情综合图区| 中文字幕在线看| 日韩a级片视频| 4虎影视国产在线观看精品| 精品国产成人a在线观看| 亚洲欧美不卡| 欧美第一页在线| 中文字幕无线码一区| 久久人人97超碰人人澡爱香蕉| 欧类av怡春院| 欧美国产日产一区二区| 波多野结衣一二三| 一本大道东京热无码av| 毛片网站观看| 国产欧美日本在线观看| 伊人久久福利中文字幕| 永久在线播放| 国产97视频在线| 色婷婷色丁香| 亚洲国产成人麻豆精品| 国产地址二永久伊甸园| 女人毛片a级大学毛片免费| 毛片视频网| 欧美亚洲网| 九色91在线视频| 中文字幕无码电影| 免费在线成人网| 天天视频在线91频| 尤物精品国产福利网站| 中文字幕亚洲乱码熟女1区2区| 一边摸一边做爽的视频17国产| www.亚洲一区| www.国产福利| 91尤物国产尤物福利在线| 欧美亚洲国产精品第一页| 国产日产欧美精品| 91香蕉国产亚洲一二三区 | 亚洲伊人电影| 精品伊人久久久大香线蕉欧美| 国产高清无码第一十页在线观看| 日韩精品一区二区三区视频免费看| 2020久久国产综合精品swag| 人妻无码AⅤ中文字| 玖玖精品视频在线观看| 亚洲国产成人麻豆精品| 97成人在线视频| 欧美va亚洲va香蕉在线| 午夜福利在线观看入口| 亚洲成a人片77777在线播放 | 国产欧美日韩18| 久久久精品国产SM调教网站| 欧美国产综合色视频| 精品黑人一区二区三区| 国产手机在线ΑⅤ片无码观看| 欧美成人看片一区二区三区| 在线免费不卡视频| 乱码国产乱码精品精在线播放| 久久精品人妻中文系列| yjizz视频最新网站在线| 成人国产精品视频频|