基于改进HFC方案的ccAEAD算法

来源 :兰州交通大学 | 被引量 : 0次 | 上传用户:bqrxbqrx
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着对安全性和隐私权担忧的增加,用户正在寻找保护帐户安全的方法。于是包括Whats App,Facebook Messenger,Signal等在内的端到端加密消息系统已经越来越流行,现在数十亿人依靠它来保证安全。最近端到端的加密消息系统出现新的安全措施。恶意发送者可能会发送骚扰消息。当恶意发送者发送骚扰信息、恶意软件或任何不适当的内容时,应允许接收者向提供商报告该内容,以阻止发送者。端到端加密会阻止提供商验证所报告的消息是否是所发送的消息。因此Facebook在端到端加密消息系统中引入的一种加密方案,称之为消息邮戳,它允许用户以可验证的方式报告滥用情况。Grubbs等人正式定义了所需的新原语,称之为使用关联数据紧凑提交的认证加密(compactly committing authenticated encryption with associated data,ccAEAD),Dodis等人引入了一个名为Encryptment的新原语,将其作为ccAEAD的核心构建块。Encryptment算法是一种一次性加密机制,只需要使用具有单个密钥的块密码进行单次传递。同时它可以对消息进行加密并将其紧凑地提交给消息。本文具体的研究内容如下:(1)Encryptment算法是基于哈希函数链(hash-function-chaining,HFC)方案的,它可以被看作是固定输入长度压缩函数的一种操作模式,如同基础的SHA-256或其他Merkle-Damg(?)rd构造的算法一样。其隐藏的压缩函数应该是一个安全的伪随机函数来抵抗相关的密钥攻击。针对此问题,本文中提出了一种基于HFC的Encryptment算法的改进算法。该算法在此基础上对HFC方案的压缩函数加入了使用可调整分组密码(Tweakable Block Ciphers,TBC)的DBL结构形成新的方案,称之为“微调哈希函数链(tweak-hash-function-chaining,THFC)”。它遵循HFC方案,并使用Merkle-Damg(?)rd哈希函数。与Hirose同样提到的DBL实例化压缩函数不同,本文中将众所周知的Hirose DBL方案和Merkle-Damg(?)rd的组合起来,构成压缩函数。因为在这种情况下,获得的模式完全基于TBC的,这可能会降低实现成本。还可以在一定程度上增加算法的复杂性以提高算法的安全性。本文通过保密性,绑定性和不可伪造性对其进行了安全性的分析。此外本文使用了先提交再加密(Commit-then-Encrypt,CtE)的方法将基于THFC方案的Encryptment算法安全地转换为ccAEAD算法,文章最后同样验证了其安全性。与Dodis等人的方案相比,改进后的方案对相关密钥攻击的抵抗性更强。因为攻击者无法直接选择基础TBC的tweak值。(2)Dodis等人在提出的ccAEAD算法使用DM-AES实例化压缩函数,虽然在使用AES-NI的系统上,使用DM-AES实例化的HFC将具有非常好的性能,但由于需要对每个块重新密钥,其速度不如AES-GCM或OCB快。针对此问题,本文选用Deoxys-BC实例化TBC来验证使用THFC的ccAEAD算法。Deoxys-BC在软件中表现良好,且在大多数处理器上都比AES-GCM快。因为该处理是基于AES密码的Deoxys-BC,这意味着同样要使用AES-NI指令作为高性能的软件实现方式。因此我们启用AES-NI,使用gcc v4.8.1编译在Linux上,并使用Intel处理器系列的Intel Sandy Bridge测试了其速度。因为Deoxys-BC实际上是实例化使用TBC的压缩函数,因此实验数据与同样需要Deoxys-BC实例化压缩函数的Deoxys算法进行了比较。本文基于改进HFC方案的ccAEAD算法不仅在安全性上对相关密钥攻击的抵抗更强,而且通过更优的算法Deoxys-BC进行实例化,具有一定的价值。
其他文献
学位
随着科技的迅速发展和社会的不断进步,物流企业获得的利润不断提高,物流的合理化以及高效化也备受人们重视。合理的制定物流配送方案,有效降低配送成本,具有至关重要的理论价值和现实意义。传统的车辆路径问题(Vehicle Routing Problem,VRP)中货物的配送和回收是单独进行的,车辆在这种单独的作业模式下很容易出现空载、重复运输等造成浪费资源的情况,为了避免出现这种情况,许多企业考虑同时对货
自主化CTCS-3级列控系统在确保高铁列车的安全运行方面起着至关重要的作用,有完全的自主产权,在软硬件设计以及功能需求上都新增了许多内容。因此,如何确保列控系统在新增规范要求下的安全性和可靠性就成为了重要的研究课题。同时对采用何种方法对列控系统安全因素进行分析在传统研究中并没有涉及,而形式化方法恰好弥补了这一不足,通过选取合适的形式化方法对列控系统进行建模及安全分析已成为目前列控系统安全保障技术的
学位
神经系统由数十亿个神经元构成,每个单元都是单独的,接收来自其他单元的信号,并产生自己的信号发到相应的邻居单元。当神经元受到外界刺激时,会对其作出适当反应。当神经元在进行信息传输的过程中,通过改变神经元的系统参数,或者在适当的外界条件作用下,神经元的电活动可以显现多种模式。神经元一般很少单独去完成信息的传输,神经元集体放电是进行信息传输的关键,而同步又是集体放电的表现形式。此外两个神经元或多个神经元
学位
近年来,计算机视觉、目标检测、三维数据扫描等计算机技术发展迅速,基于深度图像、三维点云数据的各项应用研究已成为计算机视觉领域的研究热点。点云配准是逆向工程应用中的核心技术,所以本课题对基于深度图像的三维点云配准算法进行研究,具有较高的应用和推广价值。针对点云配准的算法研究有很多,但是均存在不足,本文对传统算法中存在的问题进行改进,其主要工作分为以下三大部分:首先,设计了一种基于改进双边滤波的深度图
学位
近几年,卷积神经网络发展迅速,在图像识别、语音识别和机器翻译等方面取得了不错的成绩。但传统的卷积神经网络擅长处理规则数据,如图像、文本。现实生活中存在交通网络、社交网络和生物网络等图结构数据。由于这种普遍性开始关注在图形数据上使用深度学习模型。但图结构数据具有不规则性,多样性,规模很大等特点,使得构建图卷积神经网络存在一定的局限性。图卷积神经网络作为一种基于图结构数据的广义神经网络结构,因其独特的
近年来随着我国铁路运输行业的发展,列车的行驶安全也越来越受到人们的关注。而引起铁路安全事故的重要原因之一是由于铁路周界范围内的异物入侵,传统铁路周界防护系统通过在铁路周界设置屏障或采用人力巡逻的方式,但是随着我国铁路建设里程数不断增长,这两种方法难以满足人们的需求。随着视频监控技术的发展,基于视频监控技术的铁路周界异物检测方法已经成为研究的热点,但是由于铁路环境复杂多变,在铁路周界范围内发生异物入