Post-quantum RSA

阅读报告

1.归纳文章主要思想与工作

文章认为目前使用的非对称性密码RSA不会因为量子计算机的出现而消亡,但目前版本的RSA在量子算法面前不堪一击,进而提出了一种比现在通行的RSA密码体系更加能够抵抗量子计算机的改进版RSA,该版本在某种意义上可以对抗已知的量子算法,且攻击代价在使用成本上基本上是二次的。文章通过实验和数据分析出,假设已构建了成本低廉且可扩展的量子计算机,现行的RSA公钥增加字长和改善算法,就能迫使量子计算机的恶意攻击因为难以承受的代价而失败告终。同时介绍了一种新的量子分解算法GEECM,该算法可以比任何已知算法更有效地生成大批独立的均匀随机素数,从而一次生成一个素数。

改进版RSA是 通过一系列数学技巧(如快速的乘法以及随机生成质数的方法等),在加密解密的计算量都控制在正比于n的前提下,将多个质数相乘使得n非常大,最终使得让破解的计算量远超过加密解密的计算量。即把加密解密的计算量(n)降低到了破解的计算量(n的平方)之下。但面对多项式时间敌手时的渐近安全性的定义下,后量子RSA没有达到安全的标准,但后量子RSA看似确实提供了一个合理水平的具体的安全性。

2.讨论相关技术

2.1标准快速乘法技术

计算xd mod n的经典加速是计算xd mod p和xd mod q,其中p和q是n的主要因数。根据费尔马同一性:xp mod p = x mod p进一步意味着xd mod p = xd mod(p-1)mod p(因为d mod(p-1)≥1)并且类似地xd mod q = xd mod(q-1)mod q值。指数d mod(p - 1)和d mod(q - 1)只有n的一半。该指数xd模n因此被具有半尺寸指数和半尺寸模的两个指数代替。如果n是更多的素数的乘积,例如k≥3个素数,则相同的加速使用(1 / k)大小指数的k次幂指数变得更加有效和(1 / k) - 大小模量。

2.2标准的素数生成技术

生成可能是主要的随机数字后采用拉宾的测试。决定一个给定的数字可能是素数,并产生一个或几个可能是素数的随机整数。

产生一个数字

其中:函数Rabin(n)

{n是一个奇数,n> 1}

在2和n - 2之间随机一致地选择一个整数

如果〜R〜 则返回 “素数”

否则返回“复合”。

测试步骤如下:

1、funetiofi GenPrime(l,k)

{I是正整数;k是安全参数}

2、重复n〜随机选取的数字奇数

3、直到重复Rabin(n,k)=“prime”

4、返回

但输出只是一个概率上的素数,存在错误的概率。

3.RSA-KEM算法

RSA-KEM加密过程:OAEP-EME.Encode(M,L,ELEN)

//判断是否| M | >ELEN - 2·HLEN - 1;

If(| M | >ELEN - 2·HLEN - 1)

return false;

//生成长度HLEN的随机字节串R。

byteR[]=new byte[HLen];Random rand=new Random();for(int i=0;i

len=ELen-| M | -2·HLen;

bytepad[]=new byte[len];

x= Hash.eval(L)||pad||M;

s= KDF(r,ELen - HLen)⊕x;

t= KDF(s,HLen)⊕r;

Output E = t||s;


RSA-KEM解密过程:OAEP-EME.Decode(E,L)

1.ELen= | E |;

if(Elen<2·HLen + 1)

Return false;

e= ts;

| T | = HLen;

| S | = ELen- HLen;

r = KDF(s,HLen)⊕t。

x = KDF(r,ELen - HLen)⊕s。

If(x! = Hash.eval(L)||pad||M)

return fasle;

Output M.


4.未来的研究方向、及未解决的难题

4.1、RSA的所有用户(包括传统的前量子RSA的用户)都应该将他们的密钥生成计算委托给NIST或其他可信的第三方。难题是证明批量生成与一次一个用户的RSA密钥生成相比,可以更有效地执行安全的多用户RSA密钥生成。

4.2、后续工作的另一个自然方向是将后量子RSA集成到标准互联网协议(如TLS)中。这种集成概念简单明了,但需要解决许多系统级的挑战,例如对加密库允许的RSA密钥大小的各种限制。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 199,711评论 5 468
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 83,932评论 2 376
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 146,770评论 0 330
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 53,799评论 1 271
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 62,697评论 5 359
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,069评论 1 276
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,535评论 3 390
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,200评论 0 254
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,353评论 1 294
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,290评论 2 317
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,331评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,020评论 3 315
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,610评论 3 303
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,694评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 30,927评论 1 255
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,330评论 2 346
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 41,904评论 2 341

推荐阅读更多精彩内容