论文2023/1903

隔离-TreeKEM:MLS的连续组密钥协议,在非活动用户面前安全

塞林骑士,埃科尔正常供应-PSL,巴黎阿萨斯潘泰大学
吉雷克·勒布伦,埃科尔正常供应-PSL,ANSSI,法国
安杰·马蒂内利,ANSSI,法国
摘要

最近标准化的安全组消息传递协议“消息传递层安全性”(MLS)旨在确保大型组内的异步通信,具有几乎最佳的通信成本,并且安全级别与点对点安全消息传递协议(如“信号”)相同。特别是,MLS的核心子协议,即称为TreeKEM的连续组密钥协议(CGKA),必须生成一个通用组密钥,该密钥必须尊重“折衷后安全性”和“前向保密性”的基本安全属性,从而随着时间的推移减轻用户腐败的影响。大多数关于CGKA的研究都集中在如何改进这两个安全属性上。然而,妥协后安全性和前向保密性分别需要所有妥协用户和组内所有用户的积极参与。长期处于脱机状态的非活动用户不再更新其加密密钥,因此对整个组来说都是一个漏洞。MLS标准中已经确定了此问题,但除了在断开连接一段时间后驱逐这些非活动用户之外,没有找到其他解决方案。我们在这里提出了一个基于TreeKEM的CGKA协议与MLS标准兼容,该标准对非活动用户实施“隔离”机制,以减轻这些用户在非活动期间以及从组中删除之前所引发的风险。该机制确实代表非活动用户更新加密密钥,并通过秘密共享方案保护这些密钥。如果一些非活动用户最终重新连接,他们的隔离就会停止,并且能够恢复脱机期间交换的所有消息。因此,我们的“隔离-TreeKEM”协议增加了原始TreeKEM的安全性,通信开销非常有限,有时甚至是负面的。

元数据
可用格式
PDF格式
类别
加密协议
出版物信息
预打印。
关键词
MLS公司CGKA公司树KEM安全组消息传递
联系作者
塞林·骑士@ens前
吉雷克·勒布伦@ens-fr公司
安杰·马蒂内利@ssi组fr
历史
2024-05-16:最后一次修订,共2次修订
2023-12-11:收到
查看所有版本
短网址
https://ia.cr/2023/1903
许可证
知识共享属性
抄送人

BibTeX公司

@杂项{加密打印:2023/1903,author={塞林·雪瓦利埃(Céline Chevalier)、吉雷克·勒布伦(Guirec Lebrun)和安格·马蒂内利(Ange Martinelli}),title={Quarantined-TreeKEM:MLS的连续组密钥协议,在非活动用户面前安全},howpublished={Cryptology ePrint Archive,论文2023/1903},年份={2023},注释={\url{https://eprint.iacr.org/2023/1903}},url={https://eprint.iacr.org/2023/1903}}
注:为了保护读者的隐私,eprint.iacr.org不使用cookie或嵌入的第三方内容。