arrow
返回

New algorithm subversion attack and cryptographic reverse firewall for identity-based signature

delete2026-08-01
delete0
PRE
AI
J
Jia, Sifan
Y
Yongjian Liao *
X
Xu, Han
W
Wang, Wei
Z
Zhishuo Zhang
G
Gao, Qishan
Z
Zhang, Xi
J
Jiang, Wenrui
DOI:10.1016/j.sysarc.2026.103946delete
delete原文链接
delete原文求助
delete分享
delete收藏
摘要

摘要

En 中文
爱德华·斯诺登的披露显著削弱了对密码标准化的信任,突显了算法替换攻击(ASA)的现实威胁,即黑盒实现可通过不可检测的后门泄露用户密钥。尽管针对基于身份签名(IBS)的密码反向防火墙(CRF)已证明其在密钥提取和签名等操作阶段净化随机性的有效性,现有方案通常依赖于可信设置阶段的强假设。文献中仍存在一个开放问题:ASA攻击可发生在IBS生命周期的任何阶段(包括设置、提取和签名阶段),但现有的IBS CRF构造仅解决了此类攻击的有限场景。本文提出了一种新的ASA,并证明若参数生成过程被破坏,攻击者可确定性地将后门嵌入公参数以恢复主私钥,从而使下游防火墙失效。为缓解此威胁,我们提出了一种新的抗篡改IBS方案。我们的主要贡献是设计了一种新型反向防火墙机制,该机制无需依赖可信机构即可确保系统参数的完整性和无偏性。形式化安全分析证实,我们的方案能有效抵御整个生命周期中的篡改攻击。
Keyword:
Cryptographic reverse firewall
Identity based signature
Algorithm subversion attack

期刊

Journal of Systems Architecture 封面图
Journal of Systems Architecture
IF:
4.1
论文数:
3.0K
被引数:
4.2K

机构

U
University of Electronic Science and Technology of China
学者数:
2.1K
论文数: 664
被引数: 0
S
Southwest Minzu University
学者数:
216
论文数: 63
被引数: 0
引用论文

引用论文

暂无论文信息