[论文解读] Adaptive Concurrent Non-Malleability with Bare Public-Keys
本文在无信任设置的裸公钥(BPK)模型中,通过完全自适应的输入选择,建立了常数轮次的并发非篡改零知识和抛硬币协议,解决了自适应并发非篡改性中的基础性细微问题。本文提出了BPK模型中CNMZK与CNMCT的新形式化定义,证明了对自适应CMIM攻击者的安全性,这些攻击者可在执行过程中动态设定输入和语言,实现了策略受限的随机性和密钥独立性,且概率可忽略。
Concurrent non-malleability (CNM) is central for cryptographic protocols running concurrently in environments such as the Internet. In this work, we formulate CNM in the bare public-key (BPK) model, and show that round-efficient concurrent non-malleable cryptography with full adaptive input selection can be established, in general, with bare public-keys (where, in particular, no trusted assumption is made). Along the way, we clarify the various subtleties of adaptive concurrent non-malleability in the bare public-key model.
研究动机与目标
- 在无信任设置且公钥可能无效的裸公钥(BPK)模型中,形式化定义支持完全自适应输入选择的并发非篡改性。
- 识别并修正现有公钥模型中并发非篡改零知识(CNMZK)形式化定义的不足,特别是在自适应CMIM攻击下的缺陷。
- 通过定义并证明常数轮次CNM抛硬币(CNMCT)的安全性,为BPK模型中的CNM安全建立通用基础,该协议可支撑任意协议的安全实现。
- 阐明CMIM环境下自适应输入与语言选择的复杂细微问题,特别是当攻击者可根据不断演化的会话记录动态设定输入和语言时的情形。
- 在BPK模型中实现常数轮次、轮次高效的并发非篡改性,支持完全自适应的输入与语言选择,且不依赖可信第三方或密钥认证。
提出的方法
- 在BPK模型中重新形式化并发非篡改零知识(CNMZK)与抛硬币(CNMCT),以支持在会话执行过程中自适应选择输入与语言。
- 引入一个模拟器,可模拟诚实参与方的行为,同时在自适应CMIM攻击下保持不可区分性,确保策略受限且可预定义的随机性。
- 采用一种“一左多右”非篡改统计零知识知识论证(SZKAOK)作为核心原原子,确保攻击者无法基于多个左会话的记录伪造有效证明。
- 在CRS设置中使用承诺方案,将攻击者绑定至特定公钥,防止预像或密钥提取攻击,确保密钥独立性。
- 通过反证法分析安全性:若攻击者能成功操纵抛硬币输出或区分密钥,将违反底层SZKAOK协议的非篡改性。
- 通过证明提取密钥与模拟消息的分布集合在统计上不可区分,从而证明不同密钥下模拟会话的不可区分性。
实验结果
研究问题
- RQ1在无信任设置假设下,是否可在裸公钥模型中安全实现支持完全自适应输入选择的并发非篡改性?
- RQ2在BPK模型中形式化自适应并发非篡改性时,关键的细微问题是什么,特别是关于执行过程中输入与语言选择的挑战?
- RQ3如何在BPK模型中构建常数轮次的CNM协议,以同时确保策略受限随机性与密钥独立性?
- RQ4现有公钥模型中的CNMZK形式化定义是否可在支持完全输入与语言自适应性的自适应CMIM攻击下被证明不安全?
- RQ5是否可能在BPK模型中构建一个通用的CNMCT协议,作为并发执行下任意密码协议安全实现的基础?
主要发现
- 本文成功在BPK模型中形式化了一种支持完全自适应输入与语言选择的常数轮次并发非篡改抛硬币(CNMCT)协议,对概率多项式时间CMIM攻击者具有安全性。
- 所提出的CNMCT协议实现了策略受限且可预定义的随机性,即任何成功右会话的输出要么是独立的随机字符串,要么是单个左会话的输出,且不会在多个右会话间复用值。
- 密钥独立性已得证明:任何多项式时间区分器在真实与模拟密钥之间的优势可忽略,确保攻击者无法从协议记录中获取关于密钥的任何信息。
- 协议的安全性依赖于底层SZKAOK协议的“一左多右”非篡改性;任何试图伪造有效证明或操纵输出的行为都将违反该非篡改性属性。
- 分析表明,若攻击者导致多个右会话输出相同的左会话值,则意味着SZKAOK协议的非篡改性被破坏,从而导致矛盾。
- 本工作证明了在BPK模型中,支持完全自适应输入与语言选择的常数轮次并发非篡改性是可行的,解决了在最小化设置假设下长期存在的自适应CNM开放问题。
更好的研究,从现在开始
从阅读论文到最终审阅,大幅缩短您的研究时间。
无需绑定信用卡
本解读由 AI 生成,并经人工编辑审核。