#cryptographic-keys

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Alan Woodward

该论文针对合法例外访问(EA)系统中的妥协风险进行量化分析。EA系统允许授权方解密受保护通信,但对其风险一直缺乏定量评估。作者指出两个核心困难:缺乏EA特定妥协事件的公开数据集,只能依赖稀疏且间接的证据;以往研究将结构不同的EA设计视为等同,但实际上传输层EA(T-EA,在运营商基础设施中)与覆盖层EA(OTT-EA,在平台层)在密钥与密文的关系上存在本质差异。本文构建了一个结构化不确定性框架来评估EA架构中的系统性妥协风险。该框架不产生预测性预测(证据不支持),而是将稳健的发现与依赖于校准参数的发现分离。作者对T-EA和OTT-EA应用了四个分析层:三个实证支柱(历史类比、蒙特卡洛场景层、信道独立性分解)加上一个基于并行子图攻击图的贝叶斯结构风险模型。核心发现如下:第一,无论是哪一类EA架构,其模型风险均严格高于无EA的对应版本,该排序与校准参数无关。第二,两类架构的风险分布形态不同:T-EA风险由中心趋势主导,而OTT-EA风险由相关攻击下的尾部事件主导。第三,在结构化判断的目标溢价区间内,T-EA的年妥协概率范围在1.4%到12.9%之间。在多年代际时间跨度上,累积妥协概率远高于零;密钥材料泄露是不可逆的,对用户规模更大的OTT-EA影响尤为严重。该框架量化的是妥协概率而非预期损害,后果建模和收益估算不在其范围内。论文适合安全策略制定者、密码系统设计者及政府监管机构阅读。

💡 推荐理由: 该论文首次提出了量化合法例外访问系统妥协风险的结构化框架,揭示了不同EA架构的风险特征差异,为安全决策提供了基于实证的风险评估工具,对政府、电信运营商和平台厂商具有重要参考意义。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)