基于配对的密码学安全性分析
密码学与安全
2023-09-12 v1
摘要
数域筛法(NFS)的最新进展动摇了基于配对的密码学的安全性。针对有限域上的离散对数问题(DLP),我们从渐进复杂度 中的次数 、常数 以及隐藏常数 三个角度首次对 NFS 算法进行了系统性梳理,并指出仍需进一步研究以优化隐藏常数。利用特殊的扩展塔式 NFS 算法,我们对所有现有的标准化 PF 曲线以及若干常用曲线进行了全面的安全性评估,结果表明 SM9 和旧版 ISO/IEC 标准所推荐的 BN256 曲线仅具有 99.92 比特的安全性,显著低于预期的 128 比特安全等级。此外,我们综合分析了 BN、BLS 和 KSS 曲线在不同安全等级下的安全性与效率。我们的分析表明,在安全强度低于约 105 比特时,BN 曲线具有最优效率;对于 128 比特安全等级,BLS12 和 BLS24 曲线是最佳选择,而 BLS24 曲线在 160 比特、192 比特和 256 比特安全等级下均提供最佳效率。
引用
@article{arxiv.2309.04693,
title = {Security Analysis of Pairing-based Cryptography},
author = {Xiaofeng Wang and Peng Zheng and Qianqian Xing},
journal= {arXiv preprint arXiv:2309.04693},
year = {2023}
}
备注
8 figures, 8 tables, 5121 words