#threshold-cryptography

共收录 1 条相关安全情报。

← 返回所有主题
推荐 9.5
Conf: 50%
👥 作者: Mihai Christodorescu, Sivanarayana Gaddam, Pratyay Mukherjee, Rohit Sinha 0001

本文提出了一种新的密码学原语——摊销阈值对称密钥加密(ATSE),旨在解决现有阈值对称密钥加密(TSE)方案在处理大量数据时的高交互开销问题。传统TSE(如Agrawal等人CCS'18提出的DiSE框架)要求每次加密或解密操作都必须与阈值数量的服务器交互,这在处理大型数据集时会导致巨大的计算和通信负担。ATSE允许拥有敏感数据访问权限的“特权客户端”仅通过一次交互就能加密大量消息,从而显著提升批量加密性能;同时,对于非特权客户端,每次解密仍需要交互,从而保证了与DiSE相同的隐私和认证安全级别。作者通过形式化一种名为“灵活阈值密钥派生(FTKD)”的新原语来构造ATSE方案。FTKD允许各方以阈值方式在不同模式下交互式地派生伪随机密钥。FTKD的构建基于Boneh和Waters(Asiacrypt'13)的左右约束伪随机函数(LR-CPRF)的分布式变体,并使用了双线性配对。尽管引入了双线性映射,但通过摊销交互成本,该方案在实验中实现了显著的速度提升:在特定设置下,延迟降低了40倍,吞吐量提高了30倍。本文的主要贡献包括:(1) 提出ATSE概念,定义其安全模型;(2) 形式化FTKD原语并给出基于双线性配对的构造;(3) 通过原型实现和实验验证了性能优势。该研究对于需要高效批量加密的分布式安全应用(如云存储、安全审计日志加密等)具有重要参考价值。

💡 推荐理由: 该研究显著提升了阈值对称加密的批量加密效率,解决了实际部署中的性能瓶颈,为大规模分布式加密应用提供了可行的优化方向。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)