本論文では、認証されていないチャネル上で安全なキー交換プロトコルを構築するための新しいモデルを提案している。従来のモデルでは、事前に認証された長期的な暗号化素材の交換が必要とされていたが、本モデルではそれを必要としない。
代わりに、プロトコルの実行中に生成された値を用いて、最終的な認証的な検証を行うことで認証を達成する。具体的には、各パーティーがプロトコルの実行中に生成する「エントロピー値」を、相手方が認証的に検証することで、メッセージの改ざんを検知する。
この新しいモデルにおいても、従来のモデルと同様の理論的な安全性が保証されることを示している。また、KEX ベースのプロトコルとKEM ベースのプロトコルについて、このモデルに基づいて具体的なプロトコルを提案し、その安全性を分析している。
Til et andet sprog
fra kildeindhold
arxiv.org
Vigtigste indsigter udtrukket fra
by Rodr... kl. arxiv.org 10-03-2024
https://arxiv.org/pdf/2307.15465.pdfDybere Forespørgsler