蚂蚁集团主导的ISO密码学国际标准立项,纳入国产算法

蚂蚁集团主导的ISO密码学国际标准

ISO 25330-3 立项,

国产算法Ferret成为标准方案。

近日,在美国弗吉尼亚州举行的 ISO/IEC JTC 1/SC 27 全体会议上,ISO/IEC 25330第三部分《Information Security --- Oblivious Transfer --- Part 3: Oblivious Transfer Extension》国际标准项目正式通过立项

该国际标准由蚂蚁集团主导推动,蚂蚁技术研究院密码学实验室研究员洪澄担任主编,蚂蚁数字科技摩斯高级安全专家赵原担任副主编。此次立项标志着中国技术力量将为全球密码学领域信息安全标准化工作作出重要贡献。

ISO/IEC JTC1 SC27即"信息安全、网络安全和隐私保护分技术委员会",是网络和信息安全领域权威的国际标准化组织,其标准体系(如ISO/IEC 27000系列)在全球范围内具有很高的影响力和广泛的应用。该委员会的第二工作组(WG 2)专注于密码学和安全机制的标准化工作,是国际密码标准化的一大核心力量,输出也被广泛用于金融、政务、物联网等安全关键领域。

"不经意传输"(Oblivious Transfer,OT)是一种密码学协议,可以让接收方从发送方的多条信息中选择性地获取特定数据,同时确保发送方无法获知接收方的具体选择。OT被广泛用于安全多方计算等密码学协议中,是密码学界的研究热点,目前业界存在多种不同的OT协议。ISO/IEC 25330正是WG 2主导的重要标准之一,旨在为OT协议提供统一的技术规范。本次立项决议上,正式同意将ISO/IEC 25330拆分为三部分,其中第一部分为"通用框架",第二部分为"基础OT",第三部分为"OT扩展技术"------该部分由蚂蚁集团牵头制定,旨在通过技术优化解决基础OT效率低的问题。

值得注意的是,此次在蚂蚁集团积极推动下,我国学者杨糠等人提出的"YWL+20"方案被 成功纳入第三部分标准内容。"YWL+20"即是著名的Ferret[1],发表于国际信息安全顶级会议 ACM CCS 2020。

作为ISO/IEC 25330-3的主编,洪澄表示:"OT是安全多方计算的核心组件之一,将OT协议框架、安全性要求及实现细节标准化,有望解决行业间的互操作性难题,为隐私保护计算提供可信赖的技术基准。此次成功纳入我国学者研发的"YWL+20"方案,体现了我国在密码学领域的创新能力,蚂蚁集团也将利用自身丰富的业务场景优势,进一步增强我国在相关领域的影响力和话语权。"

1\] Kang Yang, Chenkai Weng, Xiao Lan, Jiang Zhang, Xiao Wang: Ferret: Fast Extension for Correlated OT with Small Communication. In ACM CCS 2020.

相关推荐
涟漪海洋10 分钟前
基于Netty的UDPServer端和Client端解决正向隔离网闸数据透传问题
网络
国际云,接待2 小时前
微软云注册被阻止怎么解决?
服务器·网络·microsoft·云原生·微软·云计算
laocooon5238578862 小时前
基于Python的TCP应用案例,包含**服务器端**和**客户端**的完整代码
网络·python·tcp/ip
Blossom.1184 小时前
基于区块链的去中心化身份验证系统:原理、实现与应用
运维·服务器·网络·人工智能·机器学习·去中心化·区块链
SZ1701102315 小时前
HTTP 请求报文 方法
网络·网络协议·http
Bruce_Liuxiaowei5 小时前
使用Nmap探测VNC服务信息—某单位KVM设备
网络·安全·web安全
比奥利奥还傲.5 小时前
QNAP威联通NAS配置SFTP与内网穿透技术实现远程文件访问
网络
君鼎6 小时前
C++操作系统与网络编程(针对特定岗位)
网络·c++
bcxwz6696 小时前
软死锁的检测--看门狗
运维·服务器·网络
wu~9706 小时前
计算机网络-自顶向下—第三章运输层重点复习笔记
网络·笔记·计算机网络