陈识别协议的全面密码分析与新协议改进
1. 对抗攻击的对策
在密码学中,为了保障协议的安全性,需要对各种可能的攻击方式采取有效的对策。常见的攻击方式有支持攻击和线性攻击,下面将分别介绍针对这两种攻击的防御方法。
- 抵御支持攻击 :支持攻击利用了 (s \sim sP) 这一特性。为了抵御这种攻击,可以采用一种简单的修复方法,即使用 (GL_m(q)) 中的矩阵 (Q) 和 (GL_n(GF(q))) 中的矩阵 (P),通过乘积 ( ) 对 (s) 进行处理,而不是仅仅使用矩阵 (P)。由于任意向量都可以通过这种方式转换为具有相同秩的任意向量,因此支持攻击将无法实施。这种改变也会影响 (c’),此时 (c’ = H(Q * xP)^t),(w) 变为 (x + Q^{-1}sP^{-1})。当 (b = 0) 时,证明者需要发送 (Q) 和 (P),而不仅仅是 (P)。需要注意的是,验证过程不会受到影响,因为 ((Q * x)P = Q * (xP))。不过,这种修复方法对线性攻击无效。
- 抵御线性攻击 *:线性攻击利用了陈协议中 (Hx^t) 是线性方程这一特性,该方程会简化其他线性方程。为了修复这一问题,可以将 (c’ = Hx^t) 替换为非线性方程。这里使用 (c = hash(x)),其中 (hash) 是哈希函数,这样可以确保无法从 (c) 中获取任何信息。
2. 新协议介绍
由于陈协议的零知识证明存在缺陷,容易受到攻击,因此提出了一种新的协议。该协议采用了正确的掩码和哈希函数,确保了零知识证明的正确性。它可以看作是斯特恩SD协议在秩距离背景下的改进,具有与斯特
新零知识识别协议的密码分析与改进
超级会员免费看
订阅专栏 解锁全文
2786

被折叠的 条评论
为什么被折叠?



