基于Kyber公钥加密的高效认证密钥交换协议
CSTR:
作者:
作者单位:

作者简介:

通讯作者:

米瑞琪,E-mail:ruiqi2017@iscas.ac.cn

中图分类号:

TP311

基金项目:

国家重点研发计划资助(项目编号2021YFB3100100)


Efficient Authenticated Key Exchange Protocol Based on Kyber PKE
Author:
Affiliation:

Fund Project:

  • 摘要
  • |
  • 图/表
  • |
  • 访问统计
  • |
  • 参考文献
  • |
  • 相似文献
  • |
  • 引证文献
  • |
  • 资源附件
  • |
  • 文章评论
    摘要:

    Kyber是一个基于格上困难问题的密钥封装机制,2023年被美国国家标准与技术研究院宣布为第一批标准化对象.Kyber-AKE是Kyber的设计者基于Kyber构造的弱前向安全的认证密钥交换,通过使用三个IND-CCA安全的密钥封装机制在两轮内协商会话密钥.本文介绍了Kyber-PFS-AKE,这是一种新的认证密钥交换协议.Kyber-PFS-AKE只使用了三个IND-CPA安全的公钥加密,并通过FO变换中的重加密技术处理IND-CPA安全公钥加密中的解密错误,从而简化了后量子Kyber-AKE的设计.我们严格证明了Kyber-AKE协议中某些操作是冗余的,去除这些冗余后,协议变得更加简单和高效.我们在eCK-PFS-PSK模型下证明了Kyber-PFS-AKE的会话密钥不可区分性质,以及完美的前向安全性等安全性质.我们使用量子安全为165比特的Kyber768.PKE实现了Kyber-PFS-AKE.实验结果表明,Kyber-PFS-AKE相比于Kyber-AKE,发起者计算时间降低了38%,响应者计算时间降低了30%.

    Abstract:

    Kyber is a Key Encapsulation Mechanism based on lattice problems, which was the first to be standardized by the National Institute of Standards and Technology (NIST) in 2023. Kyber-AKE is a weak forward-secure authenticated key exchange (AKE) constructed by the designers of Kyber, which derives session keys in two rounds using three IND-CCA secure key encapsulation mechanisms. This paper introduces Kyber-PFS-AKE. In Kyber-PFS-AKE, only IND-CPA secure public key encryption is used, and decryption errors in IND-CPA secure public key encryption are handled through the re-encryption technique in the FO transformation, thereby simplifying the design of post-quantum Kyber-AKE.
    We rigorously prove that certain operations in the Kyber-AKE protocol are redundant, and after removing these redundancies, the protocol becomes simpler and more efficient. We prove the session key indistinguishability and perfect forward security of Kyber-PFS-AKE in the eCK-PFS-PSK model. Kyber-PFS-AKE is implemented using Kyber768.PKE with 165-bit quantum security. Experimental results show that, compared to Kyber-AKE, the initiator's computation time in Kyber-PFS-AKE is reduced by 38%, and the responder's computation time is reduced by 30%.

    参考文献
    相似文献
    引证文献
引用本文

米瑞琪,江浩东,张振峰.基于Kyber公钥加密的高效认证密钥交换协议.软件学报,2025,36(10):0

复制
分享
文章指标
  • 点击次数:
  • 下载次数:
  • HTML阅读次数:
  • 引用次数:
历史
  • 收稿日期:2024-07-01
  • 最后修改日期:2024-09-05
  • 录用日期:
  • 在线发布日期: 2025-01-20
  • 出版日期:
文章二维码
您是第位访问者
版权所有:中国科学院软件研究所 京ICP备05046678号-3
地址:北京市海淀区中关村南四街4号,邮政编码:100190
电话:010-62562563 传真:010-62562533 Email:jos@iscas.ac.cn
技术支持:北京勤云科技发展有限公司

京公网安备 11040202500063号