中文

Ironwood元密钥协商与认证协议

密码学与安全 2019-09-17 v2

摘要

目前全球许多应用中使用的数论公钥方案将受到各种量子攻击,使其对于长期使用缺乏吸引力。某些群论结构现在显示出提供抗量子密码原语的希望,并可能为那些寻求应对已知量子攻击的人提供合适的替代方案。在本文中,我们引入了一种称为元密钥协商与认证协议(MKAAP)的新协议,它具有公钥方案的某些特征和共享密钥方案的某些特征。具体而言,它具有公钥系统的部署优势,允许两个从未谋面的实体在不要求实时访问第三方的情况下进行认证,但确实需要在部署前从可信密钥分发系统(类似于对称系统)安全地提供密钥材料。然后我们描述了一个具体的MKAAP实例,即Ironwood MKAAP,讨论其安全性,并展示它如何抵抗某些量子攻击,如Shor算法或Grover量子搜索算法。我们还展示了在几个“物联网”(IoT)设备上实现的Ironwood,测量其性能,并表明它比使用更少设备资源的ECC表现显著更好。

关键词

引用

@article{arxiv.1702.02450,
  title  = {Ironwood Meta Key Agreement and Authentication Protocol},
  author = {Iris Anshel and Derek Atkins and Dorian Goldfeld and Paul E. Gunnells},
  journal= {arXiv preprint arXiv:1702.02450},
  year   = {2019}
}