基于内积提取器的抗泄漏存储高效刷新协议
密码学与安全
2012-09-24 v1
摘要
密码学的一个最新趋势是保护数据和计算免受各种侧信道攻击。Dziembowski 和 Faust(TCC 2012)提出了一种通用方法来保护任意电路免受任何持续泄漏的攻击,假设:(i) 内存被划分为独立泄漏的部分;(ii) 每次观测中的泄漏是有界的;(iii) 电路可以访问一个无泄漏组件,该组件采样随机正交向量。他们构造的关键元素是一个用于刷新所谓抗泄漏存储(Leakage-Resilient Storage, LRS)的协议。在本文中,我们在相同假设下提出了一种更高效且更简单的 LRS 刷新协议。我们的解决方案需要 O(n) 次操作来完全刷新秘密(相比之下,Dziembowski 和 Faust 的协议需要 {\Omega}(n^2)),其中 n 是描述刷新过程每次调用中最大泄漏量的安全参数。
引用
@article{arxiv.1209.4820,
title = {Efficient Refreshing Protocol for Leakage-Resilient Storage Based on the Inner-Product Extractor},
author = {Marcin Andrychowicz},
journal= {arXiv preprint arXiv:1209.4820},
year = {2012}
}