[논문 리뷰] An efficient certificateless authenticated key agreement protocol without bilinear pairings
이 논문은 이중선형 페어링에 의존하지 않고, 대신 각 사용자당 다섯 개의 스칼라 곱셈을 사용하여 공유 비밀을 설정함으로써 계산 비용이 높은 이중선형 페어링을 제거하는 새로운 증명서 없는 인증 키 협상 프로토콜을 제안한다. 이 프로토콜은 랜덤 오ракulum 모델에서 보안을 확보하면서도 페어링 기반 대안들보다 훨씬 효율적인 성능을 달성한다.
Certificateless public key cryptography simplifies the complex certificate management in the traditional public key cryptography and resolves the key escrow problem in identity-based cryptography. Many certificateless authenticated key agreement protocols using bilinear pairings have been proposed. But the relative computation cost of the pairing is approximately twenty times higher than that of the scalar multiplication over elliptic curve group. Recently, several certificateless authenticated key agreement protocols without pairings were proposed to improve the performance. In this paper, we propose a new certificateless authenticated key agreement protocol without pairing. The user in our just needs to compute five scale multiplication to finish the key agreement. We also show the proposed protocol is secure in the random oracle model.
연구 동기 및 목표
- 기존의 증명서 없는 인증 키 협상 프로토콜에서 이중선형 페어링의 높은 계산 비용을 해결하기 위해.
- 기존 공개키 인fra구조(PKI)의 증명서 관리 오 overhead 를 피하면서도 신원 기반密码학에서 내재된 키 유출 문제를 제거하기 위해.
- 자원 제약 환경에 적합한 경량적이고 효율적인 키 협상 프로토콜을 설계하기 위해.
- 페어링 연산에 의존하지 않고도 랜덤 오라클 모델에서 증명 가능한 보안을 달성하기 위해.
제안 방법
- 핵심 연산으로 스칼라 곱셈을 사용하는 타원곡선 암호를 활용하여 고비용의 페어링 계산에 대한 의존도를 감소시킨다.
- 각 사용자는 공유 비밀 키를 계산하기 위해 다섯 개의 스칼라 곱셈을 수행하여 계산 오버헤드를 최소화한다.
- 신뢰할 수 있는 기관과 사용자별 개인 키를 포함하는 시스템 매개변수 설정 단계를 통합한다.
- 사용자 신원과 개인 키의 조합을 통해 인증을 달성함으로써 증명서 없이 상호 인증을 보장한다.
- 표준 암호학적 감소 기법을 사용하여 랜덤 오라클 모델에서 보안을 형식적으로 증명한다.
- 사용자 신원에만 의존하는 개인 키 생성 방식을 분리함으로써 키 유출 문제를 방지한다.
실험 결과
연구 질문
- RQ1이중선형 페어링을 사용하지 않고도 효율적이고 보안적인 증명서 없는 인증 키 협상 프로토콜을 설계할 수 있는가?
- RQ2강력한 보안 보장을 유지하면서도 키 협상의 계산 비용을 어떻게 줄일 수 있는가?
- RQ3증명서 없는 환경에서 안전한 키 교환을 달성하기 위해 필요한 최소한의 스칼라 곱셈 수는 얼마인가?
- RQ4페어링 연산에 의존하지 않고도 상호 인증과 키 유출 모조행동 공격에 대한 저항성을 확보할 수 있는가?
- RQ5증명서 관리 문제와 키 유출 문제를 모두 피할 수 있는 증명서 없는 프로토콜을 구축할 수 있는가?
주요 결과
- 제안된 프로토콜은 사용자당 다섯 개의 스칼라 곱셈만으로 키 협상을 완료하여, 페어링 기반 기법 대비 계산 비용을 크게 감소시킨다.
- 랜덤 오라클 모델에서 가짜 신원 공격 및 키 유출 모조행동 공격에 대해 보안이 증명되어 있다.
- 이중선형 페어링을 제거함으로써, 페어링 연산이 스칼라 곱셈보다 약 20배 더 비싸므로, 페어링 기반 대안 대비 성능 향상 최대 20배를 달성한다.
- 신원 기반 암호학의 키 유출 문제를 성공적으로 해결하면서도 기존 PKI의 증명서 관리 부담을 피하고 있다.
- 보안 모델은 디지털 증명서나 신뢰할 수 있는 제3자 인증 기관에 의존하지 않고도 향후 기밀성과 상호 인증을 보장한다.
- 이 프로토콜은 모바일 및 IoT 시스템과 같은 대역폭과 계산 자원이 제한된 환경에 배치하기에 충분히 효율적이다.
더 나은 연구,지금 바로 시작하세요
논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.
카드 등록 없음 · 무료 플랜 제공
이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.