一种不同于格密码的新思路:CEH-Orbit 把“相等验证”变成“轨道一致性验证”

简介: CEH-Orbit是一种创新的后量子认证方法,突破传统代数验证,引入“轨道映射”机制——将高维计算结果压缩为LSH+相位构成的低维轨道头,通过验证轨道一致性(而非仅代数等式)抵御伪造,兼具高安全性、强可解释性与硬件友好性。

CEH-Orbit 是什么?


一句话:

CEH-Orbit 是一种“轨道验证”的后量子认证方法,

它不只验证计算结果,还验证轨道结构。


---


为什么重要?


传统签名:

👉 只验证计算对不对


CEH-Orbit:

👉 验证你是否走在正确轨道上(不可伪造)



传统本质流程

消息 m

  ↓

Hash → 挑战 c

  ↓

随机掩码 y

  ↓

计算响应 z = y + c*s

  ↓

输出签名 (z, c)

  ↓

-------------------------

验证:

w' = A*z - c*t

检查代数关系是否成立


CEH-Orbit

         ┌──────────────┐

         │   消息 m      │

         └──────┬───────┘

                ↓

        ┌──────────────┐

        │  随机掩码 y   │

        └──────┬───────┘

                ↓

        w = A*y(高维轨道)

                ↓

    ┌──────────────────────┐

    │   F(w) = OrbitHead   │

    │  ├─ LSH (128bit)     │

    │  └─ Phase (16段)     │

    └────────┬─────────────┘

             ↓

     c = H(m, OrbitHead)

             ↓

     z = y + c*s

             ↓

  输出 (z, OrbitHead, c)


----------------------------------


验证:

w' = A*z - c*t

F(w') → OrbitHead'

比对:

- OrbitHead == OrbitHead'

- c 是否自洽


关键对比

维度

主流方案

CEH-Orbit

验证方式

代数等式

代数 + 轨道特征

数据结构

原始向量

压缩轨道头(LSH+Phase)

挑战来源

H(m, w)

H(m, OrbitHead)

容错能力

❌ 无

✔ 框架支持

抗伪造方式

数学困难问题

多因子约束(代数+结构)

可解释性

极高(可视化)

可扩展性

可接物理/硬件



陈恩华(台州木头智能科技有限公司)

邮箱:a106079595@qq.com



摘要

本文提出一种新型后量子认证机制——CEH-Orbit。其核心思想源于格密码结构,但不同于传统格签名依赖严格代数相等性验证,CEH-Orbit 引入了一个中间几何表示层——轨道映射(Orbit Mapping)。该映射将高维代数对象压缩为低维离散轨道描述子,进而将验证问题转化为轨道一致性检查。本文形式化定义了轨道映射函数

F(w)

、接受域(acceptance basin)概念,并建立了用于评估不可伪造性趋势的实证框架。完整的工程实现包括签名生成、验证、扰动敏感性分析及黑盒攻击模拟。实验结果表明,在严格轨道锁定条件下,CEH-Orbit 对随机伪造和局部扰动攻击表现出较强抵抗能力。本文工作为基于轨道的密码验证建立了首个工程研究基线。

关键词:后量子密码,格签名,轨道映射,Fiat-Shamir 变换,轨道锁定


1. 引言

随着量子计算技术的发展,传统公钥密码体系面临严峻挑战。基于格的密码学(如 Dilithium、Falcon)已成为后量子签名的主要候选。这些系统依赖于严格的代数关系:

w=Ay,z=y+cs,w=Azct

验证时通常要求

ww

或满足紧致的误差界。这类方案具有以下特点:

  • 对扰动容错能力弱;
  • 纯代数解释,缺乏几何直观;
  • 攻击者的目标主要是破坏代数一致性。

本文探索另一种视角:将验证目标从“点相等”转向“属于同一轨道”。我们提出的 CEH-Orbit 机制将代数对象映射为离散轨道表示,并在变换域中完成验证。该思路借鉴了生物特征识别中“注册-比对”的思想,为后量子认证开辟了新方向。


2. 预备知识

2.1 符号与基本定义

Rq=q[x]/(xn+1)

为模

q

的环,其中

n

为 2 的幂,

q

为素数。

  • wRnq
    :环空间上的向量
  • Δ
    :量化宽度
  • K
    :分段数(本文取K=16

  • :向量范数;文中主要使用
    表示无穷范数

2.2 格签名基本结构

典型格签名方案(如 Dilithium)基于以下结构:

密钥生成

采样

ARn×nq,sRnq

,计算

t=As+e

其中

e

为小误差。

签名

采样随机掩码

y

,计算

w=Ay

,挑战

c=H(m,w)

响应

z=y+cs

验证

计算

w=Azct

并验证

w

w

的关系,同时检查

z

是否有界。

在本文的简化模型中,我们暂时忽略误差项(即令

t=As

),以突出轨道映射的核心思想。因此本文应被视为研究原型,而非完整安全证明后的正式签名方案。


3. 轨道映射

3.1 定义

定义 1(轨道映射)

给定参数

θ=(Δ,K)

轨道映射

F:Rnq

定义为:

F(w;θ)=Quantize(OrbitProj(w;θ))

其中:

  • OrbitProj
    为投影算子;
  • Quantize
    将投影值离散化为有限集合;

  • 称为轨道描述子空间。

本文中,我们将轨道映射分解为两个主分量和一个可选统计分量:

F(w)=(Flsh(w),Fphase(w),Fstat(w))

其中当前严格验证版本实际使用前两个分量;统计分量用于未来容错扩展。

3.2 LSH 分量

首先对

w

做中心化处理。更稳妥的定义为:

w¯i=center(wi)

其中

center(x)={x,xq,0xq/2otherwise

然后定义比特提取:

bi=(w¯iΔi)mod2

将 128 个比特拼接为两个 64 位整数,即

Flsh(w)=(B0,B1)

3.3 相位分量

将向量

w

等分为

K

段,每段长度为

n/K

。对第

k

段,定义:

ϕk=(isegkcenter(wi))mod4

得到

K

个相位值,每个取值为 0–3,即

Fphase(w)=(ϕ0,,ϕK1)

3.4 统计分量(可选)

统计分量定义为各段系数的平均值:

μk=1|segk|isegkcenter(wi)

该分量可在未来容错模式中用于辅助对齐。

3.5 几何解释

轨道映射将高维代数对象压缩为低维离散特征。由于量化与取模操作,该映射具有一定“邻近保持”性质:相近的

w

往往映射到相似的轨道描述子,而较大扰动会导致描述子显著变化。这种性质为实现容错验证与抵抗伪造提供了基础。


4. 轨道接受域

4.1 距离定义

定义两个轨道描述子之间的距离:

d(w,w)=αdlsh+βdphase+γdstat

其中:

  • dlsh
    为汉明距离(两 LSH 向量异或后的比特数)
  • dphase
    为相位差绝对值之和,采用循环距离
  • dstat
    为统计均值差的绝对值之和
  • α,β,γ
    为权重系数

具体地,

$$ d_{\mathrm{phase}}

\sum_{k=0}^{K-1} \min\left( |\phi_k - \phi'_k|, 4 - |\phi_k - \phi'_k| \right) $$

4.2 接受规则

给定阈值

τ

,定义接受域:

A(w,w)={1,0,if d(w,w)τotherwise

本文研究采用严格锁定模式

τ=0

),即要求:

F(w)=F(w)

4.3 灵敏度函数

定义扰动敏感性:

S(r)=Prδ:δ=r[A(w,w+δ)=1]

函数

S(r)

刻画轨道宽度与边界锐度,是容错设计的重要工具。


5. 协议构造

5.1 密钥生成

输入安全参数

n,q

,密钥生成算法如下:

  1. 均匀随机采样ARn×nq
    ,以及稀疏私钥sRnq
    ,其系数取自{1,0,1}
  2. 计算

t=As

  1. 输出公钥(A,t)
    ,私钥s

5.2 签名生成

签名者输入私钥

s

和消息

m{0,1}\*

,输出签名

σ=(z,F(w),c,h)

流程如下:

  1. 采样随机掩码yRnq
    ,系数在[200,200]
    内均匀分布;
  2. 计算

w=Ay

  1. 计算轨道头

H=F(w)

  1. 派生挑战

c=Hsha256(mH)

其中挑战

c

为稀疏向量,权重

κ=8

,系数为

±1

  1. 计算

z=y+cs

z>Zmax

则返回步骤 1;

  1. 计算绑定哈希

h=Hsha256(zc)

  1. 输出

σ=(z,H,c,h)

5.3 验证算法

验证者输入公钥

(A,t)

、消息

m

、签名

σ

  1. 检查

zZmax

否则拒绝;

  1. 检查

h=Hsha256(zc)

否则拒绝;

  1. 计算

w=Azct

  1. 计算

H=F(w)

  1. 计算

c=Hsha256(mH)

  1. cc
    HH
    ,拒绝;否则接受。

注意:验证要求轨道头完全一致(严格锁定)且挑战自洽。


6. 实验评估

6.1 实验设置

  • 维度n=128
    ,模数q=3329
  • 量化宽度Δ=32
    ,分段数K=16
  • 挑战权重κ=8
    Zmax=260
  • 随机数生成器:MT19937_64,固定种子以保证可重现
  • 测试轮数:正常验证 100 轮,攻击测试 10000 轮

6.2 正常验证与攻击测试

  • 正常验证:100 轮签名均通过验证,成功率 100%
  • 攻击测试:对签名中的z
    添加幅度为 1 的随机非零扰动,重新计算绑定哈希后验证。共 10000 次攻击,成功次数为 0

6.3 头部碰撞率

对 2000 次独立签名计算 LSH 碰撞。结果:碰撞率为 0(在该样本规模下未观察到碰撞)。

6.4 稳定性测试

对 200 次独立签名比较相位向量,完全相同的次数为 0,表明头部具有较高多样性。

6.5 分布与熵

统计

z

的分布:均值约为 -0.8,标准差约为 113.7,最大绝对值不超过 198。LSH 比特密度约为 65/128,相位值分布较为均匀。

6.6 结果解读

  • 正常验证 100% 通过,表明协议在无扰动时稳定;
  • 攻击成功率为 0,表明对z
    的微小修改足以破坏轨道一致性或绑定哈希;
  • 头部零碰撞表明当前参数下轨道描述子空间具有较强区分能力;
  • 稳定性测试表明不同消息、不同随机性产生的头部高度分散。

7. 安全讨论

7.1 安全性优势

  • 多层防护:攻击者必须同时破坏代数关系、轨道一致性与挑战自洽;
  • 非线性映射:轨道映射包含量化、异或、分段求和等操作,提升伪造复杂度;
  • 绑定哈希h=H(zc)
    防止对z
    c
    的单独篡改。

7.2 局限性

  • 缺乏形式化归约:当前方案尚未归约至 MLWE、SIS 等已知困难问题;
  • 参数未优化n=128
    的安全强度较低,更适合作为原型验证;
  • LSH 碰撞下界未知:虽实验未观测到碰撞,但缺乏理论分析;
  • 消息绑定分析不充分:虽已将消息纳入挑战计算,但对多消息伪造、重放等的形式化分析仍需补充;
  • 严格锁定限制容错:当前τ=0
    ,不能容忍合法实现中的微小误差。

8. 未来工作

  • 形式化归约:尝试将轨道映射安全性归约到格困难问题,或构建可证明安全变体;
  • 参数优化与加速:采用 NTT 加速多项式乘法,探索n=256,512
    等更高安全参数;
  • 容错扩展:引入接受阈值τ>0
    ,设计可容忍噪声的变种;
  • 轨道族泛化:研究不同投影与量化函数对安全性和性能的影响;
  • 硬件实现:在 FPGA 或嵌入式设备上部署,评估功耗与抗侧信道能力。

9. 结论

本文提出了 CEH-Orbit——一种基于轨道映射的新型后量子认证机制。与现有格签名不同,CEH-Orbit 将验证从严格代数等式转化为轨道一致性检查,并引入了 LSH、相位等多模态描述子。本文给出了完整的工程实现,并通过实验验证了其在正常情况下的正确性以及对随机扰动攻击的抵抗能力。尽管当前版本尚缺乏形式化安全证明且采用严格锁定模式,但本文工作为“轨道密码学”这一新方向建立了首个研究基线。我们相信,通过进一步的理论完善与工程优化,轨道映射有望成为后量子密码学中一个值得深入研究的新范式。


参考文献

[1] Lyubashevsky, V. (2012). Lattice signatures without trapdoors. EUROCRYPT.

[2] Ducas, L., et al. (2018). CRYSTALS-Dilithium: A lattice-based digital signature scheme. TCHES.

[3] Prest, T., et al. (2019). Falcon: Fast-Fourier lattice-based compact signatures over NTRU. NIST PQC Round 2.

[4] Indyk, P., & Motwani, R. (1998). Approximate nearest neighbors: towards removing the curse of dimensionality. STOC.

[5] Gentry, C., Peikert, C., & Vaikuntanathan, V. (2008). Trapdoors for hard lattices and new cryptographic constructions. STOC.

目录
相关文章
|
9天前
|
JavaScript
ASCII艺术字生成 在线工具分享
一款基于Vue开发的在线ASCII艺术字生成工具,无需安装,输入文字即可秒变个性艺术字。支持多字体、自定义宽度,适用于昵称、标题、文案等场景,操作极简,零门槛上手。
145 6
|
9天前
|
存储 人工智能 安全
从OpenClaw到HiClaw:AI代理架构升级+阿里云零基础部署与避坑实战教程
OpenClaw作为轻量化开源AI代理框架,凭借自然语言交互、技能生态与本地私有化能力快速普及,可完成代码编写、邮件处理、定时任务、仓库操作等复杂任务。但随着使用场景从个人走向团队、从简单任务走向长周期项目,原生架构的短板集中爆发:
629 6
|
23天前
|
JSON 算法 Unix
基于陈恩华马虎算法多阶段统计筛选的椭圆曲线 BSD 候选搜索
Birch–Swinnerton-Dyer猜想(BSD猜想)建立了椭圆曲线L函数与有理点群之间的深刻联系,是千禧年七大数学难题之一。该猜想最初源于Birch与Swinnerton-Dyer对大量曲线所做的计算实验,后续成为数论研究的核心问题之一。
173 15
|
24天前
|
机器学习/深度学习 人工智能 PyTorch
写 PyTorch 总像在写脚本?试试 PyTorch Lightning,把模型训练变成“工程化项目”
写 PyTorch 总像在写脚本?试试 PyTorch Lightning,把模型训练变成“工程化项目”
235 14
写 PyTorch 总像在写脚本?试试 PyTorch Lightning,把模型训练变成“工程化项目”
|
22天前
|
存储 人工智能 关系型数据库
OpenClaw怎么可能没痛点?用RDS插件来释放OpenClaw全部潜力
OpenClaw插件是深度介入Agent生命周期的扩展机制,提供24个钩子,支持自动注入知识、持久化记忆等被动式干预。相比Skill/Tool,插件可主动在关键节点(如对话开始/结束)执行逻辑,适用于RAG增强、云化记忆等高级场景。
765 56
OpenClaw怎么可能没痛点?用RDS插件来释放OpenClaw全部潜力
|
9天前
|
机器学习/深度学习 监控 算法
驾驶员行为数据集(14000张高清标注)| YOLO训练实战 危险驾驶行为识别
本项目开源高质量驾驶员危险行为数据集,含14000张高清标注图像,覆盖饮食、玩手机、睡觉三类行为,严格按YOLO格式划分训练/验证/测试集,支持YOLOv5/v8/v11直接训练,兼顾精度与泛化性,助力DMS研发与智能座舱落地。
191 10
|
9天前
|
Linux API 网络安全
阿里云/本地部署 OpenClaw 与多Agent协同实战:千问/Coding Plan API配置、飞书集成、常见问题排查
OpenClaw(曾用名Clawdbot)是2026年主流开源AI智能体框架,支持本地私有化部署、多Agent协同、工具调用、记忆管理与第三方平台接入,可广泛用于内容创作、项目管理、代码开发、自动化运营等场景。本文基于2026年最新稳定版,完整覆盖**阿里云云端部署、MacOS/Linux/Windows11本地安装、阿里云千问大模型API配置、Coding Plan免费模型接入、多Agent协同、飞书集成、常见问题排查**全流程,所有配置与命令均可直接复制使用,无技术门槛也能快速落地。
430 8
|
9天前
|
人工智能 监控 算法
狗狗6种行为识别检测数据集(近3000张图片已标注)| YOLO训练数据集 AI视觉检测
本数据集含近3000张高质量标注图片,覆盖狗狗吠叫、进食、趴卧、奔跑、端坐、站立6类行为,YOLO格式(v5/v8兼容),已划分训练/验证/测试集,适用于宠物监护、行为分析及AI教学。
163 13
|
8天前
|
Linux API 网络安全
OpenClaw从零到一落地:阿里云/本地部署、免费模型API配置、多Agent协同与问题全解
OpenClaw(曾用名Clawdbot)是2026年主流开源AI智能体框架,以本地优先、强任务执行、多Agent协同、工具生态完善为核心优势,可实现代码开发、内容创作、信息检索、自动化运营、项目管理等复杂任务,支持私有化部署、7×24小时稳定运行,兼容阿里云千问、Coding Plan免费编程模型等主流大模型服务,适配个人开发者、轻量化团队、自媒体运营等多种使用场景。本文基于2026年最新版本,完整覆盖阿里云云端部署、MacOS/Linux/Windows11本地安装、阿里云千问API与Coding Plan免费API对接、多Agent配置、服务启动验证及全场景常见问题解答,所有命令与配置均
406 5
|
23天前
|
缓存 负载均衡 Linux
Linux内核驱动开发的技术核心精要
本文精讲嵌入式Linux驱动开发五大核心:并发同步(自旋锁/mutex等)、中断分层(顶/底半部与亲和性)、DMA内存管理(一致性/流式映射与屏障)、设备树与驱动模型、调试移植技巧(ftrace/kgdb等),适配Linux 6.13新特性,助力开发者写出健壮高效驱动。(239字)
410 164