本研究对 Signal 协议的核心组件——双棘轮(Double Ratchet)机制进行了自动形式化安全分析。双棘轮负责在消息丢失、重排序或临时密钥泄露等复杂条件下提供前向安全和后向安全。研究者使用 ProVerif 工具(一种自动密码协议验证器)对双棘轮协议建立精细模型,并首次发现了在特定场景下可导致密钥安全属性失效的攻击:当一条消息在发送者密钥状态被更新后丢失,且攻击者恰好获取了该丢失消息之前的状态信息时,可能恢复后续会话密钥的部分信息。这一攻击突破了双棘轮设计者声称的安全保证。随后作者提出了两种修复方案:一是修改密钥派生结构,增加额外的哈希迭代;二是调整连锁密钥的更新规则。通过 ProVerif 自动验证,修复后的协议满足预期的安全属性。论文还对修复方案给出了严格的安全性证明,并讨论了形式化分析在现实密码协议设计中的重要性。该工作为即时通讯软件的安全加固提供了理论依据,也展示了自动形式化验证工具在发现真实协议漏洞方面的有效性。
💡 推荐理由: Signal 协议广泛用于 Telegram、WhatsApp 等数十亿用户的即时通讯应用,双棘轮是端到端加密的核心。本研究发现此前未知的攻击并给出可验证的修复方案,直接影响现实加密通信的安全性假设。
🎯 建议动作: 研究跟进