中文

噪声存在下的最优密钥共识

信息论 2017-10-09 v4 密码学与安全 math.IT

摘要

在本工作中,我们通过引入并形式化构建工具——称为密钥共识(KC)及其非对称变体AKC,抽象了先前基于LWE和RLWE的密钥交换协议中的一些关键要素。KC和AKC允许通信双方通过某些安全信息交换获得的相近值达成共识。随后,我们发现了任何KC和AKC的参数上界。KC和AKC是格密码学的基础,因为一系列基于LWR、LWE和RLWE的密码学原语(包括密钥交换、公钥加密等)可以由它们模块化地构造。作为概念性贡献,这极大简化了未来这些密码系统的设计与分析。接着,我们设计并分析了一般的且高度实用的KC和AKC方案,为表述简便分别称为OKCN和AKCN。基于KC和AKC,我们提出了由LWR、LWE和RLWE构造密钥交换(KE)的通用构造。该通用构造允许使用我们的OKCN和AKCN方案进行通用实例化,为此我们详细阐述了具体参数的评估与选择,以在安全性、计算开销、带宽效率、错误率和操作简便性之间实现最优平衡的性能。

关键词

引用

@article{arxiv.1611.06150,
  title  = {Optimal Key Consensus in Presence of Noise},
  author = {Zhengzhong Jin and Yunlei Zhao},
  journal= {arXiv preprint arXiv:1611.06150},
  year   = {2017}
}