中文

通过高效随机数生成增强 DSA 安全性

密码学与安全 2015-08-27 v1

摘要

自被 NIST 确立为标准以来,数字签名算法(DSA)已成为认证交易实体的事实标准。DSA 签名过程的一个不可或缺的环节是生成一个随机数,称为 nonce 或临时密钥。如果在生成 nonce 时不采取足够的谨慎措施,可能会导致私钥泄露,从而为进一步的严重安全违规铺平道路。NIST 规定的 nonce 生成标准算法以及广泛实现的随机数生成器均无法作为真正的随机源,从而使 DSA 算法面临攻击风险,可能导致潜在攻击者在电子交易中伪造签名。此外,用户可以任意选择 nonce,这会导致存在一个隐通道,通过每次签名交换消息,这在安全方面可能是无法容忍的。在本文中,我们提出了一种高效的 nonce 生成过程来提高 DSA 算法的安全性,该过程确保生成的 nonce 具有充分的随机性且对于每次生成的签名都是唯一的,从而保障了签名过程的安全。此外,我们的算法还确保了 DSA 中不存在隐通道。

关键词

引用

@article{arxiv.1508.06370,
  title  = {DSA Security Enhancement through Efficient Nonce Generation},
  author = {Akash Nag and Sunil Karforma},
  journal= {arXiv preprint arXiv:1508.06370},
  year   = {2015}
}