程池作為第二完成人完成的研究成果“不需要可信機構的面向數據發布的隱私計算”:(1)首先發現國際頂級期刊和頂級會議上發表的多個數據傳輸協定中存在安全漏洞,並給出了確保全全性的改進方案,包括:期刊《IEEE Transactions on Computers(IEEE TC)》上的群組密鑰管理協定不能抵抗內部人攻擊;會議IEEE Infocom和期刊《IEEE Transactions on Parallel and Distributed Systems(IEEE TPDS)》上的兩個同態認證方案不能抵抗多子代污染攻擊等;IET Information Security上以伺服器為中心的備份協定存在遭受拒絕服務攻擊和數據泄露風險較高的風險。系統分析物聯網中抗量子密碼算法所面臨的挑戰和現有方案存在的安全風險。取得的一系列成果被《IEEE Communications Surveys & Tutorials(IEEE COMMUN SURV TUT)》(IEEE排名第一的期刊)等頂級期刊上的論文正面引用,並獲得英國工程技術學會(IET)2019 年期刊論文獎Premium Awards(2)首先提出虛擬聚合域的概念,並用以替代傳統的物理聚合域,用終端用戶間彼此信任的分布模型替代傳統的中心化模型,設計的聚合協定能抵抗極端情況(n-1個用戶聯合攻擊另外1個)下的合謀攻擊。論文入選ESI高被引,虛擬聚合域被沈學民(Sherman Shen,加拿大工程院院士、中國工程院外籍院士)教授的專著認可,並被曼徹斯特大學、魯汶大學、新加坡國立大學、法國里昂第三大學、中國科學技術大學等著名機構研究人員的論文予以肯定(3)首先發現在德國美國印度等國使用的Bingo voting電子投票協定不能抵抗惡意投票者的側信道攻擊,安全隱患的分析和提出的改進方案被Feng Hao(紐卡斯爾大學教授)和Peter Y. A. Ryan(盧森堡大學教授)收入專著,並作為近年來電子投票研究的主要成果被圖靈獎獲得者羅納德·李維斯特(Rivest)教授引用(4)首先發現《IEEE Transactions on Dependable and Secure Computing(IEEE TDSC)》發表的數據分類協定無法滿足正確性、安全性,並導致返回錯誤的分類結果給用戶、泄露服務方的部分參數給用戶,給出的改進方案被《IEEE Transactions on Vehicular Technology(IEEE TVT)》,《IEEE Internet of Things Journal(IEEE IoT)》等期刊正面引用。
程池作為通訊作者與中國科學院數學與系統科學研究院、中國科學院信息工程研究所、清華大學、北京雁棲湖套用數學研究院的合作成果——“A Systematic Approach and Analysis of Key Mismatch Attacks on Lattice-Based NIST Candidate KEMs”,針對格公鑰密碼的實用安全性,文中提出了一種針對所有基於格的NIST候選KEM方案的統一評估方法,可用於尋找密鑰不匹配攻擊的下界(平均所需最少問詢次數),該方法也能幫助找到更合適的參數來提高實際密鑰不匹配攻擊的效果,減少針對CCA安全的格KEM方案的側信道攻擊所需的問詢次數,通過使用文中的方法選取的參數可有效改進針對格KEM方案的側信道攻擊,所需的理論平均問詢次數為1312,成功率為100%。
程池的研究成果“Light the Signal: Optimization of Signal Leakage Attacks against LWE-Based Key Exchange”發表於歐洲計算機安全研究研討會,論文針對基於錯誤學習問題(LWE)的密鑰交換方案在密鑰重用情況下的安全性進行了研究,提出了一種新的方法來極大改進了對LWE密鑰交換進行攻擊的效率,該方法也能套用到攻擊一些認證密鑰交換上,文中通過使用編碼的思想將信號函式的結果看作是私鑰的碼字,來得到信號泄漏攻擊所需要問詢次數的下界,同時提出了目標信號提取技術(Targeted Signal Extraction)來改進針對DXL密鑰交換和DBS密鑰交換的信號泄漏攻擊,和之前的工作相比,問詢次數分別降低了97%和99%。
截止到2022年12月,程池在第27屆密碼學和信息安全理論與套用國際年會(Asiacrypt 2021)、第24屆歐洲計算機安全研究研討會(ESORICS 2019),《IEEE Transactions on Information Forensics and Security》《IEEE Journal on Selected Areas in Communications》《IEEE Transactions on Computers》《IEEE Communications Magazine》《通信學報》《電子與信息學報》等中國國內外重要期刊和會議上發表文章30餘篇。
學術交流
2017年1月2日—4日,程池受邀訪問福建省網路安全與密碼技術重點實驗室,並在1月3日做了題為“An Introduction to Post-Quantum Cryptography”(後量子密碼學導論)的學術報告。
2021年12月6日—10日,程池線上參加了亞洲密碼學會(國際密碼學三大頂級會議之一)2021年年會,並作學術報告,題目為 “A Systematic Approach and Analysis of Key Mismatch Attacks on Lattice-Based NIST Candidate KEMs”(對NIST格密鑰封裝候選方案密鑰不匹配攻擊的系統性研究與分析)。
2022年9月26日,程池線上參加了第25屆歐洲計算機安全年會(ESORICS),並作題為“Light the Signal: Optimization of Signal Leakage Attacks against LWE-Based Key Exchange”的學術報告。