中文

Anshel-Anshel-Goldfeld-Lemieux 密钥协商协议的密码分析

群论 2008-02-01 v1

摘要

Anshel-Anshel-Goldfeld-Lemieux(简称 AAGL)密钥协商协议被提议用于受计算资源限制的低成本平台。该协议的核心是代数擦除器(简称 AE)概念,据称其是适用于轻量级密码学的原语。AE 原语基于一种新颖巧妙的思想,即利用半直积在(半)群上的作用来模糊所涉及的代数结构。AAGL 协议的潜在动机是需要保护部署了用于识别、认证、追踪和销售点应用的射频识别(RFID)标签的网络。在本文中,我们重新审视了 AE 所依赖的计算问题,并启发式地分析了其难度。我们表明,对于提出的参数值,无法实例化该安全协议。更确切地说,在 100% 随机生成的协议实例中,我们能够找到由 TTP 算法(AAGL 协议的一部分)生成的秘密共轭元 z。

关键词

引用

@article{arxiv.0801.4786,
  title  = {Cryptanalysis of Anshel-Anshel-Goldfeld-Lemieux key agreement protocol},
  author = {Alex D. Myasnikov and Alexander Ushakov},
  journal= {arXiv preprint arXiv:0801.4786},
  year   = {2008}
}