The invention discloses a lattice based password authentication key exchange method and system. By using the error coordination mechanism AKC, when two participants exchange the information seed, y
【技术实现步骤摘要】
一种基于格的口令认证密钥交换方法及系统
本专利技术属于密码
,涉及一种基于格的口令认证密钥交换方法及系统。
技术介绍
由于大部分公钥密码算法都比对称密码算法速度慢,因此密钥交换仍然是保密通信过程中的重要问题。同时,在通信过程中需要使用认证来防止假冒、篡改、否认等攻击。将认证与密钥交换结合在一起,就产生了认证密钥交换协议,先对通信方的身份进行认证,在成功认证的基础上,为下一步的安全通信生成所使用的会话密钥。口令认证密钥交换是指协议的参与方通过共享一个低熵、易于记忆的口令,来建立一个共同的会话密钥,以实现在不安全的信道上进行安全保密通信。口令作为协议参与方的长期密钥,在没有泄露或被窃取的情况下,用于双方的相互认证,以及会话密钥的建立。由于在身份验证过程中使用低熵口令,口令认证密钥交换避免了使用额外的设备和公钥基础设施,不需要与受信任的第三方通信,而是基于服务器和客户端之间的直接信任,认证过程更加灵活简单。这是一类非常实用的密钥交换协议,有着广阔的应用前景。随着量子计算机的发展,许多密码原语可能受到量子敌手的威胁。这使得能够抵抗量子计算机攻击的密码协议成为研究热点,称为后量子密码。格是构建后量子密码系统的最常用数学技巧之一。相较于其他的困难性假设,理想格上的Ring-LWE问题更加通用和高效。定义整系数多项式环其中n表示多项式的维度,取值为2的幂,q为正整数,令χ为Rq上的分布,从Rq中随机选取a,根据分布χ选取秘密s和错误e,Ring-LWE问题的一个实例为(a,b=as+e)∈Rq×Rq。 ...
【技术保护点】
1.一种基于格的口令认证密钥交换方法,其步骤包括:/n1)客户端C随机选取种子seed并生成公共参数a,然后从环R
【技术特征摘要】
1.一种基于格的口令认证密钥交换方法,其步骤包括:
1)客户端C随机选取种子seed并生成公共参数a,然后从环Rq上的中心二项分布中选取秘密sC和错误eC,计算yC=asC+eC,γ=H1(pwC),m=yC+γ,然后将<Cid,m,seed>发送给服务器S;其中pwC为客户端C的口令;
2)服务器S接收到客户端C发送的消息<Cid,m,seed>后,首先检查m,如果不在环Rq上,则协议终止,否则根据种子seed生成公共参数a,并根据环Rq上的中心二项分布选取秘密sS和错误eS、eσ;然后计算yS=asS+eS、yC=m+γ′、σS=yCsS+eσ,并对σS进行协调,得到协调值kσ和信号值v;然后计算验证值k=H2(Cid,Sid,m,yS,kσ,γ′)和验证值k″=H3(Cid,Sid,m,yS,kσ,γ′),将<yS,v,k>发送给客户端C;其中,环Rq为整系数多项式环,γ′为服务器S持有的客户端C的口令哈希值;对于l∈{2,3,4},哈希函数Hl:{0,1}*→{0,1}λ,λ表示最终共享的会话密钥的比特长度,H2和H3用于验证,H4用于密钥派生,Cid表示客户端标识;
3)客户端C接收到消息<yS,v,k>后,首先检查yS,如果不在环Rq上,则协议终止,否则计算σC=ySsC,调用协调函数Rec(σC,v),得到协调值然后计算γ′=-γ,将H2(Cid,Sid,m,yS,kσ,γ′)与k进行比较,若不相同则协议终止,否则计算k′=H3(Cid,Sid,m,yS,k′σ,γ′),得到最终的会话密钥skC=H4(Cid,Sid,m,yS,k′σ,γ′),并将k′发送给服务器S;其中,2≤t,g≤q和Sid为服务器S的标识,g、q、d、t为正整数;
4)服务器S验证k′是否等于k″,若相等,则计算得到最终的会话密钥skS=H4(Cid,Sid,m,yS,kσ,γ′)。
2.如权利要求1所述的方法,其特征在于,步骤1)中,对σS进行协调的方法为:从中随机选取kσ,计算得到协调值kσ和信号值v。
3.如权利要求1所述的方法,其特征在于,|σC-σS|q=|eSsC-eCsS-eσ|q≤d,(2d+1)t<q(1-t/g)。
4.如权利要求1所述的方法,其特征在于,步骤1)中,使用伪随机生成器Gen和种子seed生成公共参数a;如果Gen的输出值a大于或等于5q,则重新生成a,否则将当前生成的a循环减去q,直到更新后的a值小于或等于q,将最终得到的结果作为公共参数a。
5.如权利要求1所述的方法,其特征在于,通过计算得到中心二项分布;其中xi和xi′是均匀独立的比特。...
【专利技术属性】
技术研发人员:杨颖珊,顾小卓,王斌,
申请(专利权)人:中国科学院信息工程研究所,
类型:发明
国别省市:北京;11
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。