返回
New algorithm subversion attack and cryptographic reverse firewall for identity-based signature
DOI:10.1016/j.sysarc.2026.103946.png)
摘要
En 中文
爱德华·斯诺登的披露显著削弱了对密码标准化的信任,突显了算法替换攻击(ASA)的现实威胁,即黑盒实现可通过不可检测的后门泄露用户密钥。尽管针对基于身份签名(IBS)的密码反向防火墙(CRF)已证明其在密钥提取和签名等操作阶段净化随机性的有效性,现有方案通常依赖于可信设置阶段的强假设。文献中仍存在一个开放问题:ASA攻击可发生在IBS生命周期的任何阶段(包括设置、提取和签名阶段),但现有的IBS CRF构造仅解决了此类攻击的有限场景。本文提出了一种新的ASA,并证明若参数生成过程被破坏,攻击者可确定性地将后门嵌入公参数以恢复主私钥,从而使下游防火墙失效。为缓解此威胁,我们提出了一种新的抗篡改IBS方案。我们的主要贡献是设计了一种新型反向防火墙机制,该机制无需依赖可信机构即可确保系统参数的完整性和无偏性。形式化安全分析证实,我们的方案能有效抵御整个生命周期中的篡改攻击。
Keyword:
Cryptographic reverse firewall
Identity based signature
Algorithm subversion attack
期刊
IF:
4.1
论文数:
3.0K
被引数:
4.2K
机构
引用论文
暂无论文信息

