SRP-6a后量子安全吗?如果不是量子后安全,是否存在类似SRP-6a的量子后安全方案?
发布于 2019-03-05 08:36:31
这个问题的产生是因为SRP协议的安全性严重依赖于离散对数问题的硬度。正如肖尔所指出的那样,量子计算机在不久的将来可以解决离散对数问题。
基于RLWE问题的量子后安全远程密码协议描述了使用RLWE-based SRP协议( RLWE )的一种可能的解决方案,它继承了SRP的优点和RLWE密钥交换的优雅设计。此外,协议的参考实现据说比安全的112-bits的原始SRP要快得多。
https://crypto.stackexchange.com/questions/18435
复制相似问题