物理攻击下可证明安全的公钥密码算法研究

基本信息
批准号:61802255
项目类别:青年科学基金项目
资助金额:16.00
负责人:孙士锋
学科分类:
依托单位:上海交通大学
批准年份:2018
结题年份:2020
起止时间:2019-01-01 - 2020-12-31
项目状态: 已结题
项目参与者:韩帅,王伟嘉,张弛,闫迪,沈耀斌,刘晗林,赵铄曜,张云聪
关键词:
安全模型抗泄漏安全公钥密码算法抗篡改安全可证明安全性
结项摘要

In traditional security proof, it is always assumed that adversaries can only observe the input and output behaviors of cryptographic algorithms and have no means to get any information about their secret states. In practice, however, the attackers can successfully extract partial secret information through various physical attacks, which poses new threats to the algorithms proven secure in the traditional model. According to the difference of attacking methods, physical attacks mainly consist of key-leakage attacks and key-tampering attacks. Motivated by the fact that crypto devices in practice may suffer from both kinds of attacks, this project intends to investigate the methods and techniques of resisting to these physical attacks from the algorithmic perspective. More precisely, the project mainly includes the following research contents: (1) Combining practical physical attacks, optimize the existing security notions against both key-leakage and tampering attacks, and further study the existence of cryptographic primitives achieving the corresponding notions and the transformation mechanism among different cryptographic primitives; (2) Study the methods of designing practical public-key cryptosystems that can resist against a wide range of physical attacks; (3) Based on our designed public-key schemes, explore the fundamental theory and methods of provable security under the scenario of physical attacks. Conclusively, the objective of the project is to comprehensively study the theoretical methods and techniques of resisting against physical attacks from the algorithmic perspective, and thus establish solid theoretical basis and technical supports for the security of cryptographic devices.

在传统的安全性证明中,通常假定攻击者只能观察到密码算法的输入和输出,而无法获得算法的任何秘密信息。然而,在现实生活中攻击者通过物理攻击可成功提取出部分秘密信息,这给传统意义下可证明安全的密码算法带来了新的安全威胁。根据攻击方式的不同,物理攻击主要包括密钥泄漏攻击和密钥篡改攻击。鉴于现实中密码设备会同时遭遇这两类攻击,本项目拟从算法层面研究同时抵御这两类物理攻击的理论方法和技术,主要内容包括:(1)结合实际攻击场景,优化完善已有抗密钥泄漏和篡改攻击的安全性定义,并进一步探讨相应安全性的可达性和不同密码原语在同一安全性下的转化机制;(2)研究高效且可抵御广泛物理攻击的公钥密码算法的设计方法;(3)结合所设计公钥密码方案,探讨物理攻击下的可证明安全理论与方法。本项目旨在从上述几个方面系统全面地研究从算法层面抵御物理攻击的理论方法与技术,从而为密码设备安全性提供坚实的理论基础和技术支撑。

项目摘要

随着密码学在现实生活中的广泛应用,密码算法在复杂应用或环境中面临一些新型信息泄露(如密钥泄露),这些信息给密码算法的安全性带来了新的威胁。针对此类问题,本项目主要研究了物理攻击下安全模型的建立,新模型下公钥密码算法的设计与分析,以及容忍一定信息泄露的可搜索加密的设计与分析等。围绕相关内容,本项目已取得一系列研究成果,其中包括:提出了一种新的抗泄露和篡改攻击的安全模型,并基于新提出的公钥可延展哈希证明系统设计了一个在新模型下可证明安全的公钥加密算法;提出了一种身份基可撤销加密的变体,并基于此给出了一种公钥可穿刺加密的通用构造方法;提出了准动态哈希证明系统的概念,同时为其定义了两个新型统计性质,并由此构造了首个高效、(安全损失小的)紧致规约安全的抗泄露公钥加密方案;提出了对称可撤销加密的概念,并基于此设计了第一个非交互且满足强后向安全的可搜索加密方案;针对多用户可搜索加密,提出了一种抗合谋攻击的安全模型,并基于集合约束的伪随机函数提出了一种支持多用户的非交互可搜索加密方案。截至目前,项目组共发表学术论文11篇,其中包括CCF推荐A类期刊/会议CRYPTO、TDSC,以及CCF推荐B类会议NDSS、PKC等。相关成果为复杂环境中的用户数据隐私保护提供了坚实的理论基础和技术支撑。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

粗颗粒土的静止土压力系数非线性分析与计算方法

粗颗粒土的静止土压力系数非线性分析与计算方法

DOI:10.16285/j.rsm.2019.1280
发表时间:2019
2

硬件木马:关键问题研究进展及新动向

硬件木马:关键问题研究进展及新动向

DOI:
发表时间:2018
3

小跨高比钢板- 混凝土组合连梁抗剪承载力计算方法研究

小跨高比钢板- 混凝土组合连梁抗剪承载力计算方法研究

DOI:10.19701/j.jzjg.2015.15.012
发表时间:2015
4

中国参与全球价值链的环境效应分析

中国参与全球价值链的环境效应分析

DOI:10.12062/cpre.20181019
发表时间:2019
5

端壁抽吸控制下攻角对压气机叶栅叶尖 泄漏流动的影响

端壁抽吸控制下攻角对压气机叶栅叶尖 泄漏流动的影响

DOI:
发表时间:2020

孙士锋的其他基金

相似国自然基金

1

抗密钥篡改可证明安全公钥密码算法研究

批准号:61502400
批准年份:2015
负责人:秦宝东
学科分类:F0206
资助金额:20.00
项目类别:青年科学基金项目
2

基于格理论可证明安全公钥密码算法的研究与设计

批准号:61370188
批准年份:2013
负责人:李子臣
学科分类:F0206
资助金额:73.00
项目类别:面上项目
3

网络环境下可证明安全分布式公钥加密体制的研究

批准号:60903189
批准年份:2009
负责人:龙宇
学科分类:F0206
资助金额:17.00
项目类别:青年科学基金项目
4

可证明安全的确定性公钥加密体制研究

批准号:61502480
批准年份:2015
负责人:刘亚敏
学科分类:F0206
资助金额:20.00
项目类别:青年科学基金项目