Autenticación de Intercambio de Clave bajo Mala Aleatoriedad, Revisitada
Autores: Cui, Hui; Mudra, Glen
Idioma: Inglés
Editor: MDPI
Año: 2023
Acceso abierto
Artículo científico
2023
Autenticación de Intercambio de Clave bajo Mala Aleatoriedad, Revisitada
Categoría
Matemáticas
Subcategoría
Matemáticas generales
Palabras clave
Import the importance of cryptographic systems
Bad randomness can lead to related randomness attacks on the security model of authenticated key exchange
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 22
Citaciones: Sin citaciones
Un mal funcionamiento aleatorio puede causar resultados catastróficos en seguridad; por lo tanto, es importante hacer que los sistemas criptográficos sean seguros contra el mal funcionamiento aleatorio. En este documento, nos enfocamos en una situación práctica donde un adversario es capaz de forzar a los participantes en un sistema de intercambio de claves autenticado (AKE) a reutilizar los valores aleatorios y las funciones de estos valores, llamado ataque de aleatoriedad relacionada (RRA). Siguiendo el modelo de seguridad de reinicio de aleatoriedad existente de AKE y el modelo de seguridad RRA de cifrado de clave pública, presentamos un modelo de seguridad RRA para el intercambio de claves autenticado, así como las restricciones necesarias en las funciones de aleatoriedad relacionada utilizadas para obtener la definición de seguridad. Luego mostramos cómo un adversario de ataque de aleatoriedad relacionada rompe la seguridad de algunos protocolos de AKE existentes, y proponemos algunas construcciones de intercambio de claves autenticado seguro contra RRA en el modelo de oráculo aleatorio y el modelo estándar, respectivamente.
Descripción
Un mal funcionamiento aleatorio puede causar resultados catastróficos en seguridad; por lo tanto, es importante hacer que los sistemas criptográficos sean seguros contra el mal funcionamiento aleatorio. En este documento, nos enfocamos en una situación práctica donde un adversario es capaz de forzar a los participantes en un sistema de intercambio de claves autenticado (AKE) a reutilizar los valores aleatorios y las funciones de estos valores, llamado ataque de aleatoriedad relacionada (RRA). Siguiendo el modelo de seguridad de reinicio de aleatoriedad existente de AKE y el modelo de seguridad RRA de cifrado de clave pública, presentamos un modelo de seguridad RRA para el intercambio de claves autenticado, así como las restricciones necesarias en las funciones de aleatoriedad relacionada utilizadas para obtener la definición de seguridad. Luego mostramos cómo un adversario de ataque de aleatoriedad relacionada rompe la seguridad de algunos protocolos de AKE existentes, y proponemos algunas construcciones de intercambio de claves autenticado seguro contra RRA en el modelo de oráculo aleatorio y el modelo estándar, respectivamente.