网站首页 > 资讯频道 > 正文阅读

西电胡予濮教授攻破GGH密码方案 5月份将向全世界报告(2)

2016-03-23 02:07  西安晚报

西电胡予濮教授攻破GGH密码方案 5月份将向全世界报告

沉浸“密码世界”

挑战国际顶尖研究

“粗看上去,杰瑞格等人提出的GGH密码映射方案到处都是漏洞,但你就是无论如何也攻破不了它。”胡予濮回忆他初次接触GGH时说,“GGH提出者均是当今国际上顶尖的密码研究者,他们的方案十分完整,已经列举了各种能够想到的攻击方法,并都进行了尝试。”

从2014年5月底到2015年2月中旬,胡予濮的脑海里全是GGH密码方案,他完全沉醉在格公钥密码、数论、概率统计等学科的世界里。

“在攻破GGH密码方案的过程中,最具有纪念意义的一天是2015年3月7日。”胡予濮表示,“我一晚上都没睡觉,突然觉得GGH的结构有些不对,半夜起来开始验算。到了第二天早上还是觉得不对,又躺在床上稍微休息了一会儿,希望等脑子清醒了继续推算。到了中午时候,我再一步一步进行验证,第一次发现了GGH的漏洞确实是存在的!”胡予濮激动地说,即便经过多次推导,已经验证了GGH存在漏洞,但自己还是没有轻易下结论说攻破了这一方案。他将演算思路告诉自己的博士生贾惠文,要求他对该过程进行反复推导和验证。最终,他们得出一致结论,攻击过程正确无误。

“在此前的大半年时间里,胡老师和我到处碰壁、毫无成果,各种攻击方法尝试了50多种。有一次,我们甚至都已经将文章投递出去了,但大半夜胡老师发现推导过程有漏洞,让我赶紧撤稿。”贾惠文表示。

2015年3月15日,为了确认已经攻破了GGH密码方案,胡予濮将描述攻击过程的手稿发给了该方案的三位原作者。“该方案的第三作者塞·哈勒维代表三人回函称:‘感谢您发送的手稿,您描述的攻击方式,似乎的确打破了我们在GGH一文中提到的多方密钥协商机制。’”胡予濮告诉记者,找到了GGH的漏洞,原作者也承认了他提出的攻击是有效的,但密码学领域的这场智力较量却刚刚开始。后来,胡予濮和贾惠文将进一步的研究成果发给GGH相关论文的作者,对方一片沉默。

利用“组合拳”

破解“高人”研究成果

“我们的研究成果,一是攻破了GGH映射的安全性假设,二是攻破了基于GGH映射的非交互多方密钥交换协议,三是攻破了基于GGH映射的第一个证据加密方案(无论编码工具公开还是隐藏),四是给出GGH映射的两个修改方案并对它们进行有效攻击。可以说,这是一套组合拳,是对GGH密码映射方案一次釜底抽薪式的攻击。”胡予濮表示。

密码学和信息安全有什么关系?密码技术是信息安全的核心技术。胡予濮说,如果把信息安全当作一个有大门、有围墙的院子。要想进院子,办法有多种,可以翻墙进去,也可以推倒墙进去,还可以挖个洞爬进去,但正常合理的办法是把门上的锁打开,然后推开门走进去。密码技术就是大门上的那把锁,锁的质量好不好,虽然决定不了院子是否安全,但却是合法通行的关键。密码技术的不断研究,推动着信息安全技术的发展。

胡予濮介绍,现代密码学发展,就是密码编码学和密码分析学“相互打架”的过程,也就是设计密码和破解密码两拨人的较量。设计密码的人希望自己的密码体制难以被对手攻破,破解密码的人希望可以破解敌方的所有密码体制。

“学术研究上,破解的目的是帮助原有密码变得更加完善,推动现代密码学向前发展。GGH可以被看作是一种密码原语,一旦被证明安全可行,就可以在它的基础上构造出许多新的密码体制,将极大地丰富未来密码应用的场景。”胡予濮表示,虽然他们在破解GGH密码方案的过程中已经做了不少工作,但一切才刚刚开始,下一步他们还将对基于GGH映射的不可区分混淆进行分析。 通讯员秦明 记者任娜

本文原载于兵马俑在线(edu.wmxa.cn),转载请保留本链接,敬谢!

全站热点
西安公布一季度产品质量抽查结果 超市免费连卷袋合格率仅45%

2016-03-22 11:03阅读

多添一片绿 共建美丽城 ——西安市启智学校积极开展“创建森林城市”系列活动

2016-03-21 15:06阅读

西安市2016年度“青年文明号”创建活动启动

2016-03-21 09:37阅读

中国双创城市榜西安居第16位 陕西“互联网+”正加速发展

2016-03-17 22:26阅读

数学教育育人之本 教育数学学科之魂——罗增儒教授莅临西安市第八十三中学作专题报告

2016-03-16 17:04阅读

灞桥区教育局召开全区教育系统落实两个责任加强行风建设校园安全及校园治理工作会

2016-03-15 17:13阅读

西安市第一中学召开2016年工会工作会议

2016-03-14 15:08阅读