中文

基于配对的密码学安全性分析

密码学与安全 2023-09-12 v1

摘要

数域筛法(NFS)的最新进展动摇了基于配对的密码学的安全性。针对有限域上的离散对数问题(DLP),我们从渐进复杂度 LQ(α,c)L_Q\left(\alpha,c\right) 中的次数 α\alpha、常数 cc 以及隐藏常数 o(1)o(1) 三个角度首次对 NFS 算法进行了系统性梳理,并指出仍需进一步研究以优化隐藏常数。利用特殊的扩展塔式 NFS 算法,我们对所有现有的标准化 PF 曲线以及若干常用曲线进行了全面的安全性评估,结果表明 SM9 和旧版 ISO/IEC 标准所推荐的 BN256 曲线仅具有 99.92 比特的安全性,显著低于预期的 128 比特安全等级。此外,我们综合分析了 BN、BLS 和 KSS 曲线在不同安全等级下的安全性与效率。我们的分析表明,在安全强度低于约 105 比特时,BN 曲线具有最优效率;对于 128 比特安全等级,BLS12 和 BLS24 曲线是最佳选择,而 BLS24 曲线在 160 比特、192 比特和 256 比特安全等级下均提供最佳效率。

关键词

引用

@article{arxiv.2309.04693,
  title  = {Security Analysis of Pairing-based Cryptography},
  author = {Xiaofeng Wang and Peng Zheng and Qianqian Xing},
  journal= {arXiv preprint arXiv:2309.04693},
  year   = {2023}
}

备注

8 figures, 8 tables, 5121 words