Page 330 - 《软件学报》2026年第6期
P. 330
高睿 等: 基于国密 SM9 的密钥隔离签名 2649
2 相关工作
2.1 密钥隔离密码系统
2002 年, Dodis 等人 [9] 首次提出了密钥隔离的概念和相应的安全模型, 并且设计了首个密钥隔离加密算法, 在
离散对数假设下证明了该方案的安全性. 由于密钥隔离系统具有前向安全性、后向安全性和高效率的优势, 密钥
隔离系统逐渐引起了广泛关注. 自 2002 年以来, 关于密钥隔离方案的研究已取得了大量进展.
2003 年, Dodis 等人 [11] 证明了所有基于标准模型的签名方案都能构造完美的密钥隔离签名方案. 接着他们基
于 Okamoto-Schnorr 签名方案和陷门签名提出了一种完美密钥隔离方案. 2003 年, Yum 等人 [12] 提出了一种基于身
份的满足强密钥隔离的签名方案, 该方案中物理安全设备能够进行随机密钥更新并且满足完美密钥隔离性.
2006 年, Zhou 等人 [13] 基于 SOK-IBS 身份基签名方案设计了符合完美密钥隔离性的身份基签名方案, 该方案
的优势在于并未增加原方案的签名长度. 同年, Weng 等人 [14] 指出方案 [13] 不满足强密钥隔离性, 即当存储在物理
安全设备中的密钥泄露时无法保证系统的前后向安全性. 因此 Weng 等人提出了一种更强的“强密钥隔离”模型并
设计了一种复合强密钥隔离性的签名方案. Hanaoka 等人 [15] 提出了平行密钥隔离加密方案. 该方案创新性地引入
两个协助器, 通过交替进行密钥更新的方式运作, 且其中一个协助器的密钥与另一个协助器的密钥相互独立. 这一
设计极大地降低了协助器密钥泄露的潜在风险, 有效增强了系统整体的安全性.
2014 年, Chen 等人 [16] 提出了一种属性基密钥隔离签名方案, 为密钥隔离系统增加了访问控制功能. 2017 年,
Yu 等人 [17] 提出了一种强抗密钥泄漏审计方案, 该方案旨在最小化密钥泄露对系统整体安全性的长期影响. 同年,
Vasudeva 等人 [18] 提出了基于身份的密钥隔离聚合签名方案, 有效规避了聚合签名中因密钥暴露而产生的风险, 同
时完整保留基于身份签名体制所具备的优势. 2022 年, Shen 等人 [19] 提出了一种新的密钥更新技术, 支持惰性更新,
即仅允许用户在需要将文件上传到云时才更新私钥. 2024 年, 安睿诚等人 [20] 在方案 [17] 和方案 [19] 的基础上提
出了抗密钥泄露的代理可证数据持有方案, 利用与密钥隔离签名近似的思想设计了一种远程数据完整性检测方
案, 进一步拓展了密钥隔离签名的应用范围.
2.2 国密 SM9 标识签名
2008 年, 我国自主设计了国产标识密码 SM9 (国密九号算法) [10] , 并于 2020 年成为国家标准, 于 2021 年成为
国际标准, 为我国标识密码技术的应用奠定了坚实的基础.
自从 SM9 密码算法发布以来, 许多学者对其进行了安全分析和安全属性上的拓展. Cheng [21] 分析了 SM9 系列
算法的安全性. 赖建昌等人 [22] 基于 q-SDH 问题给出了 SM9 密钥交换协议、密钥封装机制和公钥加密算法的安全
性证明, 并且对 SM9 数字签名算法和密钥封装算法的安全性进行了分析. 赖建昌等人 [23] 提出了一种基于国密
SM9 的高效标识广播加密方案. 唐飞等人 [24] 提出了基于 SM9 的加法同态加密方案. 蒲浪等人 [25] 基于 SM9 设计了
一种公钥可搜索加密方案 SM9-PEKS. Shi 等人 [26] 提出了一种基于 SM9 的属性基加密方案. 陈荣茂等人 [27] 通过引
入新的安全概念 IND-ID-RCCA 和可重随机化特性, 基于新的困难性假设, 在随机预言模型下证明了其安全性, 结
合密码反向防火墙提升了 SM9 身份基方案对颠覆攻击的抗性.
目前, 基于国密 SM9 的身份基密钥隔离签名算法设计的主要难点在于 SM9 用户私钥的生成方式较为复杂,
无法直接套用常见的密钥隔离签名范式进行临时私钥更新.
3 准备知识
本文用到的符号见表 1, 可忽略函数被记作 negl(λ), 概率多项式时间 (probabilistic polynomial time) 被简写为
$
PPT, α←Z p 代指从模 p 的有限域中随机选取元素 α.
3.1 双线性映射
配对 e : G 1 ×G 2 → G T 是一个双线性映射, 如果它满足以下性质.

