پروتکلی برای ارتباطات گمنام احراز اصالت شده با رمزنگاری پساکوانتومی و قراردادهای هوشمند
نویسندگان
1 شرکت امن افزار گستر آپادانا- تهران- ایران
2 دانشکده مهندسی برق و کامپیوتر- دانشگاه تربیت مدرس- تهران- ایران
3 دانشکده مهندسی برق و کامپیوتر- دانشگاه تربیت مدرس- تهران- ایران
4 دانشکده ریاضی و علوم کامپیوتر- دانشگاه صنعتی امیرکبیر- تهران- ایران
doi
10.22034/tjee.2023.15981چکیده
ارتباط امن یکی از پایهایترین زیرساختها در فضای مجازی است. هرچند پروتکلهای قدرتمندی به این منظور ارائه شدهاند اما با پیشرفتهایی که خصوصاً در چند سال اخیر در ایجاد رایانههای کوانتومی اتفاق افتاده، مقاومت نسبت به حملات کوانتومی مورد توجه ویژه قرار گرفته است. به دلیل جدید و نابالغ بودن حوزه پساکوانتوم، پروتکلهای پساکوانتومی معدودی در دسترس هستند. همچنین احراز هویت طرفین در ضمن حفظ حریم خصوصی و گمنامی آنها همواره با چالشهایی همراه بوده است. در این مقاله، یک پروتکل کامل برای احراز هویت، توافق کلید، و تبادل پیام ارائه شده است که نسبت به حملات کوانتومی مقاوم است، از زنجیره قالبها و قراردادهای هوشمند برای احراز هویت استفاده میکند، و با استفاده از الگوریتم چرخدنده دوتایی و رمزنگاری انتها-به-انتها از امنیت بالایی در تبادل پیام برخوردار است. در این پروتکل از توافق کلید پساکوانتومی در آغاز ارتباط استفاده میشود. کلیدهای عمومی مربوطه در فضای ابری نگهداری، و برای احراز اصالت آنها از قرارداد هوشمند استفاده میشود. کلیدهای رمزنگاری با استفاده از پروتکل چرخ دنده دوتایی تولید میشوند و برای هر پیام یکتا هستند. ارزیابی این پروتکل نشان میدهد نسبت به پروتکلهای پیشین بهبود یافته، و توانسته است در عین حفظ حریم خصوصی و امنیت بالا، کارایی خوبی داشته و در عمل قابل استفاده باشد.