密码科学与技术论文怎么写?安全假设写明、方案证明成链、实验环境可复现
密码学论文最常见的两个硬伤: 不写安全模型与假设就宣称「方案是安全的」,以及效率对比不交代实验环境与参数(曲线、密钥长度、库版本),结果无法复现 。这篇按选题、模型、论证、实验四部分讲。
一、四类选题方向
- 算法分析改进型:对某类算法(分组密码、哈希、格密码)的分析、变体设计或参数优化;
- 协议设计型:面向某场景(物联网、车联网、电子投票)的认证、密钥协商或签名方案设计;
- 应用系统型:基于国密算法(SM2/SM3/SM4/SM9)的某业务系统密码应用设计与实现;
- 评估与侧信道型:某实现的侧信道泄露评估、故障注入分析或密码应用合规性评估。
选题落到「场景+安全目标+方案或评估」,收口见《论文题目怎么定》。
二、安全模型与假设必须写明
- 敌手模型:敌手能力(被动/主动、选择明文/密文、内部/外部)与安全目标(IND-CPA、EUF-CMA、前向安全等)先定义;
- 困难性假设:方案依赖的假设(DL、CDH、LWE 等)写明,并说明参数规模对应的安全强度;
- 信任设定:可信第三方、公钥基础设施、安全信道等前置条件逐项列出,别隐含使用;
- 符号表:全文密码学符号统一成表,方案描述与证明中不换记号。
三、安全性论证与对比要成链
- 证明成链:安全性归约写清「若敌手 A 能攻破方案,则构造 B 解决困难问题」的归约路径与损失因子;启发式分析要明说不是证明;
- 对比有依据:与已有方案的功能对比(匿名性、可撤销、抗量子)逐项来自原文,引文可查(DOI 可用文献 DOI 验真核对);
- 计算开销口径统一:以同一符号(点乘、双线性对、哈希次数)计各方案开销,别混用实测毫秒与理论次数;
- 合规引用:涉密码应用安全性评估的引现行国家标准与规范编号,写明版本年份。
四、实验与实现要可复现
- 环境写全:CPU/内存、操作系统、语言与密码库版本(OpenSSL/GmSSL 等)、曲线与密钥长度逐项列出;
- 测量方法:每项操作重复次数、取均值还是中位数、冷启动与热启动区分写清,均值附标准差(描述性统计计算器);
- 两实现对比:同一操作两种实现的耗时比较,正态数据用 t 检验,偏态用 Mann-Whitney U,多方案比较用方差分析;
- 代码与数据:实现代码结构、测试向量与随机数来源交代清楚,涉及真实业务数据的先脱敏。
五、常见扣分点清单
- 宣称安全却无敌手模型与假设;
- 归约证明跳步或只写结论;
- 对比表功能项无出处;
- 开销对比混用理论次数与实测毫秒;
- 实验不写库版本与参数,无法复现;
- 性能只报均值不报波动;
- 国密应用不引现行标准编号;
- 文献著录不规范(可用参考文献格式检查自查)。