面向物联网架构的后量子安全格基前向安全身份基加密方案

物联网(IoT)的快速扩张带来了跨异构和资源受限设备的空前数据交换规模。在此类环境中确保机密性和安全密钥管理颇具挑战性。传统公钥基础设施需要繁重的证书处理开销。基于身份加密(IBE)通过直接从设备身份派生公钥,提供了一种轻量级替代方案,使其对物联网部署颇具吸引力。然而,物联网设备极易受到侧信道和密钥提取攻击,这促使了前向安全IBE(FS-IBE)的需求——当前私钥的泄露不会威胁过往通信的安全性。基于经典困难假设的现有FS-IBE构造在后量子时代不再安全,而基于格(LWE)的前向安全方案则因密钥和密文尺寸过大而受限,削弱了其在资源受限物联网系统中的适用性。该工作提出了一种新的基于环结构格的FS-IBE方案,依赖RLWE假设实现后向量子安全性并显著提升效率。该设计采用基于二叉树的最小覆盖机制的陷门委托机制,实现了紧凑的系统参数和高效的每周期密钥更新。与先前基于LWE的构造相比,该方案减小了公钥、私钥和密文尺寸,使其更适用于实际物联网环境。
作者单位: VIP可见
提交arXiv: 2026-06-21 05:10

量科快讯