现代加密技术:身份基加密、多方阈值加密与可搜索对称加密解析
身份基加密(IBC)
身份基加密系统具有公钥易于记忆的特点,并且在实现过程中跳过了将公钥与特定身份进行关联的步骤。然而,它也存在一些缺点,特别是对可信第三方的信任要求明显高于传统公钥系统。
现存问题与挑战
- 密钥托管问题 :虽然有针对密钥托管问题的解决方案,但很多方案仍需进一步测试,或存在自身的局限性。
- 量子计算抗性 :当前许多解决方案基于椭圆曲线上难以求解的问题假设,因此在量子计算环境下可能面临风险。尽管自2008年以来就存在基于格的抗量子计算密码学方法,但由于存在诸多未解决的问题以及公钥过大等因素,这些方法还需进一步完善以投入实际应用。
应用现状
尽管目前已有多种IBC程序及其应用的标准,如ISO/IEC 18033 - 5:2015或IEEE 1363.3 - 2013,但IBC的实际应用仍然相对较少。不过,已经有一些产品开始使用IBC技术,例如Fortinet的FortiMail和Voltage SecureMail Cloud。此外,用于保护通信链路的MIKEY - SAKKE协议也采用了IBC技术,该协议已在IETF RFCs 6507、6508和6509中进行了标准化,并得到了英国国家网络安全中心(NCSC)的积极推广。
| 应用产品/协议 | 说明 |
|---|---|
现代加密技术解析
超级会员免费看
订阅专栏 解锁全文
1092

被折叠的 条评论
为什么被折叠?



