2月18日,2022年“金融密码杯”全国密码应用和技术创新大赛颁奖仪式在苏州举行。山东大学网络空间安全学院师生获创新赛特等奖2项,创历史最佳成绩。请跟随大山,一起听听他们的备赛故事吧。
王美琴教授作为学校领队,指导包括研究生牛超、王锦良和本科生李保宇、张俊宇四名参赛队员,围绕赛题十——白盒商密SM4算法进行方案设计。
据创新赛特等奖代表牛超介绍,白盒密码学科在2016年后飞速发展,虽然他们的团队在白盒密码上也曾有很多科研成果产出,但是其实他们对该赛题的“差分计算DCA攻击防护”还是感觉有些摸不到头脑。
“从9月份开始,在老师的带领下,我们四名参赛队员从一开始对差分计算DCA攻击的一无所知,到梳理研究脉络、查阅资料、实验验证,终于完成了第一个方案的雏形。然而,第一个方案仅仅坚持了一个晚上就被我们引入的攻击工具攻破了。这时距离赛题提交也只有不到一周的时间了。”牛超在赛后坦言。
牛超等人的方案作品获得创新赛特等奖,获数字人民币奖金十万元。作品针对密码算法的白盒防护难题,基于冗余密钥的保护思想,结合密码分析中多维线性分析、积分分析中使用的密码算法性质,创造性地提出了更加高效、安全性更高的SM4算法的白盒保护算法,为密码算法在个人终端上使用提供了有力的保障。
同一场比赛,同样是来自网络空间安全学院的另一支队伍,陈宇教授作为队长,带领研究生张敏、董明朗以及中国科学院信息安全国家重点实验室博士生张聪以“隐私集合运算统一框架的设计与实现”作品获创新赛特等奖,获数字人民币奖金十万元。该作品聚焦安全多方计算中的高频高价值专用计算协议—两方隐私集合运算,通过凝练核心密码组件设计出简洁精巧的隐私集合运算统一框架,给出了高效的实例化协议,性能相比当前最佳协议有大幅提升。陈宇教授已连续两届指导学生获得该赛事最高奖。
此外,山大校友、网安学院信息安全专业2017级本科生、清华大学2021级密码学博士生孟铉济积极与来自北京理工大学、中关村实验室等单位合作,以“异步分布式密钥生成与管理方案设计与实现”作品获创新赛特等奖。