RUS  ENG
Полная версия
ЖУРНАЛЫ // Математические вопросы криптографии // Архив

Матем. вопр. криптогр., 2024, том 15, выпуск 2, страницы 7–28 (Mi mvk467)

Двусторонняя схема подписи ГОСТ

Е. К. Алексеев, Л. Р. Ахметзянова, А. А. Бабуева, Л. О. Никифорова, С. В. Смышляев

OOO «КРИПТО-ПРО», Москва

Аннотация: В настоящей работе исследуется возможность построения стойкой двусторонней схемы подписи ГОСТ — схемы подписи, в которой ключ подписи распределен между двумя участниками, подпись формируется в результате выполнения интерактивного протокола между данными участниками, а уравнение подписи и алгоритм проверки подписи такие же, как в стандартизированной в России схеме подписи ГОСТ. Задача решалась в два этапа. На первом этапе был проведен аналитический обзор существующих в литературе схем. Было выявлено, что все ранее описанные схемы являются нестойкими в целевых моделях безопасности. Второй этап посвящен синтезу новой схемы. В работе предложена двусторонняя схема подписи ГОСТ, которая учитывает особенности классической схемы подписи ГОСТ и известные атаки на существующие двусторонние схемы. Эта схема дополнительно использует алгоритм $\mathrm{HMAC}$. Доказано, что она является стойкой (ни одна из сторон не может сформировать корректную подпись без участия другой стороны), если стойкой является классическая схема подписи ГОСТ. Доказательство проводится в предположении, что алгоритм $\mathrm{HMAC}$ и определенная операция в подписи ГОСТ — случайные функции.

Ключевые слова: двусторонняя схема подписи, схема подписи ГОСТ.

УДК: 519.719.2

Получено 06.IX.2023

DOI: 10.4213/mvk467



© МИАН, 2024