論文の概要: Efficient ML-DSA Public Key Management Method with Identity for PKI and Its Application
- arxiv url: http://arxiv.org/abs/2603.25043v1
- Date: Thu, 26 Mar 2026 05:26:31 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-03-27 20:52:48.117221
- Title: Efficient ML-DSA Public Key Management Method with Identity for PKI and Its Application
- Title(参考訳): PKIの同一性を考慮したML-DSA公開鍵管理手法とその応用
- Authors: Penghui Liu, Yi Niu, Xiaoxiong Zhong, Jiahui Wu, Weizhe Zhang, Kaiping Xue, Bin Xiao,
- Abstract要約: ポスト量子暗号(textitIPK-pq)に基づくPKIのための新しいIDベースの公開鍵管理フレームワークを提案する。
複合公開鍵 (CPK) の概念に基づいて構築されたtextitIPK-pq は、拡張されたアイデンティティマッピング機構を通じてCPKに固有の線形共謀問題に対処する。
我々は、個々の秘密鍵コンポーネントと複合秘密鍵の両方をカバーする、textitIPK-pqの正式なセキュリティ証明を提供する。
- 参考スコア(独自算出の注目度): 34.906142924769675
- License: http://arxiv.org/licenses/nonexclusive-distrib/1.0/
- Abstract: With the rapid evolution of the Industrial Internet of Things (IIoT), the boundaries and scale of the Internet are continuously expanding. Consequently, the limitations of traditional certificate-based Public Key Infrastructure (PKI) have become increasingly evident, particularly in scenarios requiring large-scale certificate storage, verification, and frequent transmission. These challenges are expected to be further amplified by the widespread adoption of post-quantum cryptography. In this paper, we propose a novel identity-based public key management framework for PKI based on post-quantum cryptography, termed \textit{IPK-pq}. This approach implements an identity key generation protocol leveraging NIST ML-DSA and random matrix theory. Building on the concept of the Composite Public Key (CPK), \textit{IPK-pq} addresses the linear collusion problem inherent in CPK through an enhanced identity mapping mechanism. Furthermore, it simplifies the verification of the declared public key's authenticity, effectively reducing the complexity associated with certificate-based key management. We also provide a formal security proof for \textit{IPK-pq}, covering both individual private key components and the composite private key. To validate our approach, formally, we directly implement and evaluate \textit{IPK-pq} within a typical PKI application scenario: Resource PKI (RPKI). Comparative experimental results demonstrate that an RPKI system based on \textit{IPK-pq} yields significant improvements in efficiency and scalability. These results validate the feasibility and rationality of \textit{IPK-pq}, positioning it as a strong candidate for next-generation RPKI systems capable of securely managing large-scale routing information.
- Abstract(参考訳): 産業用モノのインターネット(Industrial Internet of Things, IIoT)の急速な進化に伴い、インターネットの境界と規模は継続的に拡大している。
その結果、特に大規模な証明書ストレージ、検証、頻繁な送信を必要とするシナリオでは、従来の証明書ベースの公開鍵インフラストラクチャ(PKI)の制限がますます顕著になっている。
これらの課題は、量子後暗号の普及によってさらに増幅されることが期待されている。
本稿では、量子後暗号をベースとしたPKIのための新しいIDベースの公開鍵管理フレームワークである「textit{IPK-pq}」を提案する。
このアプローチはNIST ML-DSAとランダム行列理論を利用したID鍵生成プロトコルを実装した。
複合公開鍵 (CPK) の概念に基づいて構築され、拡張されたアイデンティティマッピング機構を通じてCPKに固有の線形共謀問題に対処する。
さらに、宣言された公開鍵の認証を簡略化し、証明書ベースの鍵管理に関連する複雑さを効果的に軽減する。
また、個々の秘密鍵コンポーネントと複合秘密鍵の両方をカバーし、 \textit{IPK-pq} の正式なセキュリティ証明も提供する。
このアプローチを正式に検証するために、典型的なPKIアプリケーションシナリオであるResource PKI (RPKI) で \textit{IPK-pq} を直接実装し、評価する。
比較実験により, <textit{IPK-pq} に基づくRPKIシステムは, 効率と拡張性に大きな改善をもたらすことが示された。
これらの結果は,大規模なルーティング情報を安全に管理できる次世代RPKIシステムの実現可能性と合理性を検証するものである。
関連論文リスト
- Send the Key in Cleartext: Halving Key Consumption while Preserving Unconditional Security in QKD Authentication [59.664950447941386]
量子鍵分配(QKD)プロトコルは、蒸留された鍵の無条件のセキュリティを維持するために、古典的なチャネルの情報理論セキュア(ITS)認証を必要とする。
QKDは相互認証を必要とするため、2つの独立したワンタイム鍵は通常ラウンド毎に消費される。
我々は$varepsilon$-Almost Strongly Universal$(varepsilon$-ASU$)に基づく新しいITS認証方式を提案する。
論文 参考訳(メタデータ) (2026-03-26T14:36:05Z) - Shaping a Quantum-Resistant Future: Strategies for Post-Quantum PKI [0.0]
本稿では,堅牢なポスト量子アルゴリズムの選択における最新の展開について述べる。
私たちのコントリビューションには、量子耐性のパブリックキーインフラストラクチャへのセキュアな移行要件の定義が必要です。
論文 参考訳(メタデータ) (2026-01-16T09:02:10Z) - Quantum Secure Biometric Authentication in Decentralised Systems [0.9347066036125967]
中央集権されたアーチテクチュアは、機密データの集約によってプライバシーと懐疑的な問題を引き起こす。
本研究は, 量子セキュアな生体認証システムのための通信プロトコルを提案する。
論文 参考訳(メタデータ) (2026-01-08T11:42:18Z) - Verifier-initiated quantum message-authentication via quantum zero-knowledge proofs [38.81686642226027]
検証者は必要なときにのみ認証を要求できる新しい手法を導入し、量子ネットワークやブロックチェーンアプリケーションの効率を向上する。
我々のアプローチは、古典暗号で広く使われているゼロ知識の概念を量子設定に適応させ、検証が秘密鍵について何も明らかにしないことを保証する。
この研究は、フォーマルなセキュリティを備えた最初の一般的な検証開始型量子署名スキームを提供し、将来の量子インフラストラクチャや分散システムにおけるスケーラブルでセキュアな認証を実現する。
論文 参考訳(メタデータ) (2025-12-05T04:40:34Z) - Publicly Verifiable Private Information Retrieval Protocols Based on Function Secret Sharing [45.68069331331365]
プライベート情報検索(Private Information Retrieval、PIR)は、ユーザーがどのアイテムがアクセスされているかを知ることなくデータベースからデータを検索できる暗号化プリミティブである。
マルチサーバ環境におけるPVPIR(Public Verible PIR)の2つの効果的な構成を提案し,クエリのプライバシ,正確性,妥当性を同時に実現した。
論文 参考訳(メタデータ) (2025-09-17T04:28:47Z) - On Post-Quantum Cryptography Authentication for Quantum Key Distribution [0.0]
量子鍵分配(QKD)ユーザは、事前に共有された鍵素材を使用して自分自身を認証し、量子ネットワークに参加する。
Public Key Infrastructure(PKI)とPost-Quantum Cryptography(PQC)を組み合わせることで、よりスケーラブルなソリューションを提供する。
RSAのような古典的な暗号アルゴリズムに依存する従来のPKIとは異なり、本論文では量子攻撃に耐性があると考えられるPQCアルゴリズムを活用する。
論文 参考訳(メタデータ) (2025-07-28T20:40:11Z) - Public-Key Quantum Authentication and Digital Signature Schemes Based on the QMA-Complete Problem [0.0]
本稿では,局所密度行列の整合性の量子メルリンアーサー(QMA)完全性に基づく量子認証およびデジタル署名プロトコルを提案する。
我々は厳密なセキュリティ分析を行い、量子敵による適応的選択メッセージ攻撃に対するスキームの偽造性を証明する。
論文 参考訳(メタデータ) (2025-06-20T10:56:50Z) - A Scalable Framework for Post-Quantum Authentication in Public Key Infrastructures [0.0]
本研究は,自動証明書発行を伴う階層型認証機関フレームワークの性能と拡張性について検討する。
このシステムは、古典的アルゴリズムとPQCアルゴリズムの両方との互換性を念頭に設計されており、量子ベースの脅威に対する堅牢なセキュリティを確保しながら、暗号アジェリティを促進している。
論文 参考訳(メタデータ) (2025-04-16T13:18:11Z) - Practical quantum secure direct communication with squeezed states [37.69303106863453]
CV-QSDCシステムの最初の実験実験を行い,その安全性について報告する。
この実現は、将来的な脅威のない量子大都市圏ネットワークへの道を歩み、既存の高度な波長分割多重化(WDM)システムと互換性がある。
論文 参考訳(メタデータ) (2023-06-25T19:23:42Z) - Is Vertical Logistic Regression Privacy-Preserving? A Comprehensive
Privacy Analysis and Beyond [57.10914865054868]
垂直ロジスティック回帰(VLR)をミニバッチ降下勾配で訓練した。
我々は、オープンソースのフェデレーション学習フレームワークのクラスにおいて、VLRの包括的で厳密なプライバシー分析を提供する。
論文 参考訳(メタデータ) (2022-07-19T05:47:30Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。