中文

轻量级可用密码学:对 Ascon 1.2 系列算法的可用性评估

人机交互 2023-07-17 v1 密码学与安全

摘要

我们展示了一项针对 Ascon 1.2 系列密码算法的可用性研究。据我们所知,这是首个以密码学设计(即非特定 API)为对象、旨在为标准化的具体方面提供指导的已发表实验评估。尽管结果表明选择和应用密码算法普遍存在困难,但也存在一些更具体的发现。这些包括混淆多个变体的可能性、小型接口的相关性,以及对高层封装函数(例如用于协议)的需求。总体而言,许多问题仍未解决,包括如何将可用性整合到密码算法的设计与评估中。我们的主要结论是,轻量级可用密码学是一个值得更多关注的开放研究领域。对于 NISTIR 7977 的评审、Ascon 作为 FIPS 的标准化过程,以及探索潜在的未来 SP 时,可用性的关键标准应基于真实的用户测试以及来自其他方法的交叉验证。

关键词

引用

@article{arxiv.2307.05504,
  title  = {Lightweight usable cryptography: a usability evaluation of the Ascon 1.2 family},
  author = {Arne Padmos},
  journal= {arXiv preprint arXiv:2307.05504},
  year   = {2023}
}

备注

Lightweight Cryptography Workshop 2023. https://csrc.nist.gov/events/2023/lightweight-cryptography-workshop-2023