Certificados de clave pública dinámicos con secreto adelantado
Autores: Chien, Hung-Yu
Idioma: Inglés
Editor: MDPI
Año: 2021
Acceso abierto
Artículo científico
2021
Certificados de clave pública dinámicos con secreto adelantado
Categoría
Ingeniería y Tecnología
Subcategoría
Ingeniería Eléctrica y Electrónica
Palabras clave
Certificados de clave pública
Infraestructura de clave pública
Proceso de renovación de certificados
Certificado de clave pública dinámico
Propiedades de seguridad
Escenarios de aplicación
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 29
Citaciones: Sin citaciones
Convencionalmente, los certificados de clave pública vinculan un sujeto con una clave pública estática para que el sujeto pueda facilitar los servicios de la infraestructura de clave pública (PKI). En PKI, los certificados deben renovarse (o revocarse) por varias razones prácticas, incluyendo la expiración del certificado, violaciones de la clave privada, cambios en las condiciones y posibles reducciones de riesgos. El proceso de renovación del certificado es muy costoso, especialmente para aquellos entornos donde las autoridades en línea no están disponibles o la conexión no es fiable. Un certificado de clave pública dinámica (DPKC) facilita el cambio dinámico de los pares de claves público-privadas actuales sin renovar la autoridad de certificación (CA). Este documento extiende el estudio anterior en varios aspectos: (1) definimos formalmente el DPKC; (2) definimos formalmente las propiedades de seguridad; (3) proponemos otra implementación del DPKC basado en el hash camaleón de Krawczyk-Rabin; (4) proponemos dos variantes de DPKC, utilizando el hash camaleón libre de exposición de clave de Ateniese-Medeiros; (5) detallamos dos escenarios de aplicación.
Descripción
Convencionalmente, los certificados de clave pública vinculan un sujeto con una clave pública estática para que el sujeto pueda facilitar los servicios de la infraestructura de clave pública (PKI). En PKI, los certificados deben renovarse (o revocarse) por varias razones prácticas, incluyendo la expiración del certificado, violaciones de la clave privada, cambios en las condiciones y posibles reducciones de riesgos. El proceso de renovación del certificado es muy costoso, especialmente para aquellos entornos donde las autoridades en línea no están disponibles o la conexión no es fiable. Un certificado de clave pública dinámica (DPKC) facilita el cambio dinámico de los pares de claves público-privadas actuales sin renovar la autoridad de certificación (CA). Este documento extiende el estudio anterior en varios aspectos: (1) definimos formalmente el DPKC; (2) definimos formalmente las propiedades de seguridad; (3) proponemos otra implementación del DPKC basado en el hash camaleón de Krawczyk-Rabin; (4) proponemos dos variantes de DPKC, utilizando el hash camaleón libre de exposición de clave de Ateniese-Medeiros; (5) detallamos dos escenarios de aplicación.