RUS  ENG
Полная версия
ЖУРНАЛЫ // Математические вопросы криптографии // Архив

Матем. вопр. криптогр., 2025, том 16, выпуск 2, страницы 83–111 (Mi mvk496)

Joint security of encryption and signature in RuCMS: two keys are better, but one is also fine

[Совместная стойкость шифрования и подписи в RuCMS: два ключа лучше, но один тоже достаточен]

A. A. Babueva, A. A. Bozhko, S. N. Kyazhin

CryptoPro LLC, Moscow

Аннотация: В работе проводится анализ стойкости механизма шифрования и механизма подписи, использующихся при формировании сообщений форматов CMS Signed Data и CMS Enveloped Data, определяемых рекомендациями по стандартизации Р 1323565.1.025–2019 (RuCMS), в условиях использования одной ключевой пары (так называемая совместная стойкость механизмов). Известно, что в случае механизмов шифрования, построенных по принципу «KEM/DEM» (т. е. использующих механизм инкапсуляции ключей), достаточно проанализировать совместную стойкость механизма инкапсуляции ключей и механизма подписи. Получена оценка стойкости механизма инкапсуляции ключей, используемого при формировании сообщений RuCMS Enveloped Data (RuCMS KEM), в модели gIND-CCA (обобщенная неразличимость шифртекстов относительно атаки с адаптивным выбором шифртекста), а также оценки совместной стойкости механизма RuCMS KEM и обобщенной схемы подписи Эль-Гамаля, частным случаем которой является схема подписи, определяемая национальным стандартом ГОСТ Р 34.10 – 2012, в модели gIND-CCA с оракулом подписи и в модели UF-CMA (неподделываемость относительно атаки с выбором сообщения) с оракулом декапсуляции. Полученные результаты свидетельствуют об отсутствии принципиально новых классов атак, возникающих за счет использования одной ключевой пары в механизмах шифрования и подписи при формировании сообщений форматов RuCMS Signed Data и RuCMS Enveloped Data.

Ключевые слова: совместная стойкость, RuCMS, схема подписи Эль-Гамаля, механизм инкапсуляции ключей.

УДК: 519.719.2

Получено 18.XI.2024

Язык публикации: английский

DOI: 10.4213/mvk496



© МИАН, 2026