eFPE:面向嵌入式系统的轻量级格式保持加密算法的设计、实现与评估
密码学与安全
2025-11-18 v1 硬件体系结构
摘要
资源受限的嵌入式系统对安全且轻量级的数据保护提出了严苛要求,尤其当数据格式必须被保持时。本文引入eFPE(Enhanced Format-Preserving Encryption),一个包含8轮Feistel密码结构的算法,特别设计了用于该领域的“新型轻量级伪随机函数(PRF)”。该PRF采用基于AES的操作(字节替换、带密钥的异或运算和字节旋转)构建的高效两迭代结构,构成了eFPE直接加密奇数长度十进制字符串(无需填充或复杂转换)的能力,旨在在标准假设下实现IND-CCA2安全性。该算法在ARM7TDMI LPC2148微控制器上实现并评估,使用Keil μVision 4进行测试。eFPE展现了其精准设计的有效性:总体固态存储器(ROM)占用4.73 kB,随机存取存储器(RAM)使用1.34 kB。其核心eFPE算法模块规模更小,仅需3.55 kB ROM和116 B RAM。这些特性使eFPE成为数据格式完整性、最小资源占用和低运行延迟至关重要的应用场景的理想选择,如金融终端、医疗传感器和工业物联网设备。
关键词
引用
@article{arxiv.2511.12225,
title = {eFPE: Design, Implementation, and Evaluation of a Lightweight Format-Preserving Encryption Algorithm for Embedded Systems},
author = {Nishant Vasantkumar Hegde and Suneesh Bare and K B Ramesh and Aamir Ibrahim},
journal= {arXiv preprint arXiv:2511.12225},
year = {2025}
}
备注
6 pages, 3 figures. Published in: Proceedings of the 16th International IEEE Conference on Computing, Communication and Networking Technologies (ICCCNT) held at IIT-Indore, Madhya Pradesh, India