认证加密方案的设计与分析

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:moon_pine
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
认证加密方案是一种利用对称密码来同时解决隐私性和真实性等实际问题的密码方案,它已被广泛的应用在诸多领域且研究成果层出不穷。其设计涉及到逻辑运算、S盒、AES轮函数、分组密码、置换函数、压缩函数、流密码、可调密码等方面的研究,囊括了对称密码研究的方方面面。认证加密方案分为以分组密码、置换函数、压缩函数、可调密码等本原为基础设计的认证加密工作模式与以流密码、逻辑运算、S盒以及AES轮函数等为基础设计的专用认证加密算法。本论文主要研究认证加密工作模式的设计与分析。  论文首先阐述了认证加密方案的研究背景、研究意义与研究现状,进而剖析出认证加密方案设计应当考虑的关键性问题。随后综合考虑现存的关键性问题,研究并讨论认证加密工作模式的设计与分析。主要借用可证明安全理论,尤其是尚未受到广泛关注的H-coefficients技术,强调H-coefficients技术在认证加密工作模式的设计与分析中的重要作用。  本论文的具体研究内容及其创新点描述如下:  1.提出了两类接近最优安全的基于分组密码的认证加密工作模式。针对GCM方案具有非常广泛的实际应用背景却一直存在着生日界瓶颈的关键性问题,通过引入加密的Davies-Meyer结构EDM及其对偶结构EDMD,提出了两类接近最优安全的基于分组密码的认证加密工作模式。然后,对所提出的新方案进行了安全性证明和实现性能分析。结果表明:如果底层使用的分组密码是一个安全的伪随机置换,那么新方案都是接近最优安全的。而且,与其他抗生日界安全的认证加密方案相比较,新方案也拥有较高的实现效率。  2.提出了一类相关密钥安全的并行在线基于置换函数的认证加密工作模式。针对并行在线基于置换函数的认证加密工作模式尚未出现的关键性问题,引入了一个并行在线结构,同时添加了一个调柄作为额外的输入,提出了一类相关密钥安全的并行在线基于置换函数的认证加密工作模式。形式化描述了可调在线认证加密方案在单密钥和相关密钥设置下的安全性定义,通过使用H-coefficients技术验证了所提出的新方案的可证明安全性。结果表明:如果底层使用的置换函数是一个安全的理想置换,那么新方案是可证明相关密钥安全的。而且,与基于分组密码的认证加密方案和其他基于置换函数的认证加密方案相比较,新方案都具有较高的实现效率。  3.提出了两类接近最优安全的基于压缩函数的认证加密工作模式。针对抗生日界安全的基于压缩函数的认证加密工作模式尚未出现的关键性问题,通过引入随机化的加密模式,首次提出了两类接近最优安全的基于压缩函数的认证加密工作模式。然后,对所提出的新方案进行了可证明安全和实现性能分析。结果表明:如果底层使用的压缩函数是一个安全的伪随机函数,那么RWCTR方案的隐私性确保了最多大约(n-2)比特的安全性且其真实性确保了最多大约。(n-log n)比特的安全性;而对于RWCTRN方案,在nonce初始向量设置下,其隐私性实现了最多大约(n-2)比特的安全性且其真实性实现了最多大约(n-log n)比特的安全性,在任意初始向量设置下,其隐私性和真实性都确保了最多大约n/2比特的安全性,这里n表示块长大小。而且,与其他基于压缩函数的认证加密方案相比较,新方案不但拥有更好的安全性,而且拥有更高的实现效率。  4.提出了一类释放未被验证的明文设置下完整性(INT-RUP)安全的基于可调密码的认证加密工作模式。针对Rogaway等人提出的开放性问题,即是否存在一种简单高效的方式来修复OCB方案在释放未被验证的明文设置下的完整性安全,聚焦OCB方案校验和处理的弱点,分析OCB方案的INT-RUP安全缺失的原因,认为是由于使用了明密文校验和结构造成的,并给出了基于明密文校验和结构的认证加密方案在INT-RUP安全模型下的安全性攻击过程。为弥补明密文校验和结构的安全缺陷,提出了一种新的中间校验和结构,并将之应用于OCB方案,提出了基于中间校验和结构的OCB方案,即OCB-IC方案。结果表明:OCB-IC方案解决了OCB方案的INT-RUP安全问题,是可证明INT-RUP生日界安全的。所提出的中间校验和结构为解决速率小于1的认证加密方案在释放未被验证的明文设置下的安全性问题提供了新的方向。  最后,对本篇论文进行全文总结,提出了进一步研究的方向和未来的工作。
其他文献
波达方向估计(Direction of Arrival, DO A)是阵列信号处理的重要应用之一,电磁矢量传感器(Electromagnetic Vector Sensor, EMVS)阵列作为一种能够检测电磁信号极化信息的技
随着科技的不断发展,图像作为一种简单而又方便的视觉信息载体,在人类生活中起到了越来越重要的作用。然而,图像在采集、传输和存储的过程中,会由于各种各样的原因,导致图像
随着互联网2.0技术的快速发展,一系列围绕着多媒体内容的研究不停地涌现出来。身处于这样一个多媒体的时代,人们也在日常生活中不停创造并分享传播着图像和视频这些常见的多
耐火材料是高温冶炼技术领域的基础材料,主要应用于炼焦炉、炼铁高炉等各种热工设备,因此耐火材料的好坏直接影响着热工设备的安全。按照当前多数企业的生产工艺和使用方法,其内
随着无线通信技术的迅猛发展和广泛应用,无线通信设备的便携化、低功耗、低成本和高性能已成为发展趋势。由功耗引发的电池续航时间、封装成本、以及高集成芯片散热等问题日益
目前的网络是基于TCP-IP协议的,这是一种面向主机的端到端通信模型。在本模型中,传输数据的关键是IP地址。任何网络的连接都是建立在知晓目的节点地址的基础上。而最近几年,
随着社会、经济的不断发展,国民消费能力逐年提高,我国汽车数量也在迅速增加。然而我国每年的交通事故发生率仍然很高,其中在重大交通事故中因疲劳驾驶所造成的事故所占的比
由于可见光、红外及SAR传感器的成像机理和成像条件不同,所获图像在灰度分布、统计特性及噪声上存在较大差异,基于灰度的配准方法不能很好地应用于异类图像配准中,因此,异类
随着移动互联网日渐成为未来网络发展的方向,移动终端在接入互联网时将优先选择已经广泛部署的移动通信网络,使得用户大量涌入无线通信系统获得数据流量。另外,相关研究表明
随着无线网络环境的普及,无线定位技术在家庭智能、医疗、国防等领域有着广泛的应用前景。被动无线定位作为一种新型的定位技术,和传统的无线定位技术相比,被动无线定位(devi