张亚泽 作品数:6 被引量:9 H指数:2 供职机构: 北京电子科技学院 更多>> 发文基金: 国家自然科学基金 中央高校基本科研业务费专项资金 国家密码发展基金 更多>> 相关领域: 自动化与计算机技术 更多>>
RAKA:一种新的基于Ring-LWE的认证密钥协商协议 被引量:4 2017年 后量子时代,基于格理论的公钥密码被认为是最有前途的抵抗量子计算机攻击的公钥密码体制.然而,相对于格上公钥加密体制和数字签名方案的快速发展,基于格上困难问题的密钥协商协议成果却较少.因此,现阶段如何构建格上安全的密钥协商协议是密码学领域具有挑战性的问题之一.针对上述问题,基于环上带错误学习问题困难假设,采用调和技术构造了一种新的认证密钥协商协议RAKA(authenticated key agreement protocol based on reconciliation technique),该方案采用格上陷门函数技术提供了单向认证功能,并且在Ring-LWE假设下证明是安全的.与现有的基于LWE的密钥协商协议相比,该方案的共享会话密钥减小为2nlog q,效率更高;同时,由于该方案的安全性是基于格上困难问题,因此可以抵抗量子攻击. 杨亚涛 张亚泽 张亚泽 李子臣 刘博雅关键词:格理论 认证密钥协商 一种基于格密码的双向认证密钥协商方法与系统 本发明公开了一种基于格密码的双向认证密钥协商方法与系统。该方法按照以下步骤实施:首先设计了一种基于格密码的数字证书。其次,初始化参与密钥协商双方的格证书以及双方的参数。然后互相交换对方的证书并认证,若认证失败,则直接退出... 杨亚涛 梁斓 李子臣 刘博雅 杨薇 张亚泽 谢婷文献传递 一种新型的RSA密码体制模数分解算法 2016年 为了提高RSA密码分析效率,提出了一种新的针对RSA密码体制的大整数分解算法.根据Coppersmith定理,利用LLL算法可以在多项式时间内求解非线性低维度多项式方程的小整数解问题.该算法基于格基规约LLL算法,对参数满足e_ix-y_iφ(n_i)=z_i这一多项式方程的情况进行了研究,其中e为加密指数,n为模数,x,y_i为小整数系数.与传统的数域筛法、Monte Carlo方法和椭圆曲线法相比,该大整数分解方法计算复杂度更低.还利用该密码分析方法进行了大整数模数分解. 张亚泽关键词:大整数分解 理想格上可证明安全的不经意传输协议 被引量:1 2017年 针对理想格相比一般格可以在不降低安全性的基础上减少密钥量、缩短密钥长度、降低运行开销的优点,将理想格上的优势与一般格上的不经意传输协议结合,把2012年欧密会上Peiker提出的格上陷门函数生成算法扩展到理想格上,提出基于理想格上的1-out-of-n不经意传输协议方案。利用理想格上的基于错误学习问题的陷门单向函数,保证了协议发送方和接收方的隐私性,并证明了协议的完备性和安全性。效率方面,协议中使用的计算是小整数的模乘和模加,有很高的计算效率;并且使用理想格有效地限制明密文长度和密钥量,减少了通信成本。 李子臣 张亚泽 张峰娟 杨亚涛关键词:理想格 不经意传输协议 基于NTRU新型认证密钥协商协议的设计 被引量:3 2018年 NTRU是目前最实用的基于格构造的密码体制,然而相对于基于NTRU的加密、签名方案,其密钥协商协议却一直很少见诸文献。针对这一问题,提出了一种基于NTRU格的认证密钥协商协议。在随机预言机模型下,该方案在e CK模型中可证明安全,并且可以抵抗中间人、重放、冒充攻击,达到弱完美前向安全;与传统的DH、ECDH等方案相比,该方案计算效率更高,同时因其安全性可以归约到基于格中最短向量困难问题,可以抗量子攻击。 李子臣 张亚泽 张峰娟关键词:认证密钥协商 可证明安全 NTRU 一种新型基于Binary-LWE的认证密钥交换协议 被引量:2 2017年 为了设计一种基于格困难问题的强安全认证密钥交换协议,分析了DXL12和DXL14方案中缺少认证功能导致容易遭受中间人攻击等缺陷,提出一种基于Binary-LWE的认证密钥交换协议。该协议具有两轮消息交互,不依赖于数字签名提供隐式密钥认证,并采用2012年Micciancio和Peikert在欧密会上提出的陷门函数来提供双方认证功能。在随机语言机模型下将安全性直接建立在Binary-LWE问题的困难性假设上,具有前向安全性、抗中间人攻击、抗冒充攻击等安全属性。由于该方案的安全性是基于格上困难问题,所以可以抵抗量子攻击。 李子臣 张亚泽 张峰娟