#key-exchange

共收录 8 条相关安全情报。

← 返回所有主题
👥 作者: Furkan Cifci, Osman Emre Donder, Reyyan Cifci

本文提出了一种名为 MCSI 的两消息密钥交换协议,其设计基于 CSIDH 类群作用(commutative supersingular isogeny key exchange)。在该协议中,每一方使用由双方静态密钥共同确定的认证加密密钥来发送其临时公钥元素,从而隐式实现双向认证,并防止窃听者获取临时元素。接收方只需进行一次标签校验即可丢弃未认证的消息,而无需执行代价高昂的类群作用求值(后者约贵四个数量级)。在安全性分析方面,作者证明了协议以零错误概率正确成立,并在随机预言机模型下证明了三个结论,全部归约到强并行化问题:被动敌手下的会话密钥不可区分性、盲化临时元素的机密性以及盲化传输的完整性。文中特别指出,这些证明均未使用判别式类群作用的决策性假设,因为该假设对非素数判别式类群作用不成立。此外,作者证明盲化密钥不能来自其旨在建立的会话密钥本身。在实例化方面,文章选定参数并展示了一个为椭圆曲线离散对数选择的素数不可用的情况:对于 NIST P-521 素数 p=2^521-1,该作用不存在可高效求值的生成元。实践层面,作者用 C 语言和 Python 独立实现了该协议,交叉验证了结果,并测量了会话在域运算、时间和内存方面的开销。他们还对代码进行了秘密依赖控制流审计:域运算和对称层未发现泄露,但类群作用天生会泄露密钥,两次时序测量可区分两个一范数相差 5(总长 370)的密钥。最后,作者明确了未证明的安全属性,包括临时密钥泄露下的安全性、盲化的前向保密性以及恒定时间执行。该研究适合对后量子密码学、密钥交换协议设计、CSIDH 安全性及侧信道分析感兴趣的研究人员和工程师阅读。

💡 推荐理由: 该协议在后量子密钥交换中引入了盲化临时密钥与隐式认证,并避免了昂贵的类群求值,为设计高效且抗量子的安全通道提供了新思路。其安全证明不依赖被否定的决策性假设,值得关注。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Hyeonhak Kim, Suhri Kim

在本文中,作者围绕着后量子密码中同源密码学的发展进程,特别是SIDH及其衍生变体的性能问题展开研究。SIDH曾因密钥尺寸小、运算速度快而被视为极具潜力的同源密钥交换方案,并成功进入NIST后量子密码标准化的第四轮备选名单。然而,Castryck和Decru在2022年提出的密钥恢复攻击显示,SIDH在经典计算模型下可以在多项式时间内被破解,这一致命缺陷导致其被标准化流程除名。为了修复该安全问题,学界提出了多种SIDH变体,例如MSIDH、MD-SIDH以及二/三进制SIDH(bin/terSIDH),但这些方案在安全性增强的同时引入了较大的性能开销,实际部署困难。针对这一现状,Basso和Maino在Eurocrypt 2025上提出了POKE——一种利用高维同源构造的公钥加密方案,它在保留SIDH式简洁性的同时,通过提高维数规避了原攻击。本文首次将POKE从加密方案改造为可交互的密钥交换(KEM)协议,并针对NIST安全级别I开展了系统的性能基准测试。测试对象包括M-SIDH、terSIDH和CSIDH。实验数据表明,基于POKE的KEM在运行速度上比terSIDH快约21.21倍,比CSIDH快约64.97倍,在同类同源算法中表现突出,被作者认为是当前最有前途的同源密钥交换候选方案。该研究不仅呈现了POKE的实际性能优势,也为后续后量子密码算法的选型和工程落地提供了关键参考。

💡 推荐理由: 后量子密码迁移是长期趋势,同源密码学是重要分支。POKE的性能突破可能改变实际部署选择,对安全架构的前瞻性规划具有指导意义。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
推荐 14.5
Conf: 50%
👥 作者: Mei Wang 0003, Kun He 0008, Jing Chen 0003, Zengpeng Li 0001, Wei Zhao 0054, Ruiying Du

本文针对现有安全消息应用中认证密钥交换(AKE)协议的一个根本性缺陷:传统AKE只验证终端中存储的随机密钥(对应已认证公钥)是否存在,而无法确认使用该应用的合法用户身份。为此,作者提出了一种基于生物特征认证的密钥交换(BAKE)框架。该框架的核心思想是从用户生物特征中直接派生秘密密钥,且无需在终端持久存储该密钥,从而避免生物特征数据库泄露风险。为了在保护生物特征隐私的同时实现单轮密钥交换,作者设计了非对称模糊封装机制(AFEM),该机制利用从生物特征秘密密钥派生的公钥封装消息,只有相近的私钥才能解封装,从而容忍生物特征采集时的噪声。论文进一步针对两类生物特征(虹膜和指纹)分别给出了两种AFEM具体实例,并对其安全性进行了分析,通过大量实验展示了BAKE的性能表现。整体上,该研究为安全消息应用提供了一种将用户身份与密钥绑定、同时兼顾隐私和效率的新思路。

💡 推荐理由: 现有AKE协议只认证设备密钥而非真实用户,导致设备丢失或共享时身份冒充风险。BAKE将生物特征与密钥绑定,提升消息应用的身份真实性,对高安全场景(如企业通讯、金融通信)有重要参考价值。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Gabriel Karl Gegenhuber, Florian Holzbauer, Philipp É. Frenzel, Edgar R. Weippl, Adrian Dabrowski

该论文研究了商业VoWiFi(无线VoIP)部署中的密钥交换过程。VoWiFi允许通过WiFi拨打和接听电话,但用户设备与核心网络之间需要建立安全通道。论文分析了多家移动运营商的实际VoWiFi实现,发现其密钥交换(Diffie-Hellman)过程存在多处安全隐患。具体而言,作者通过被动嗅探和主动分析,发现了以下问题:(1)部分运营商使用了弱DH参数(如512位素数);(2)证书验证不严格,允许中间人攻击;(3)一些实现中可提取预共享密钥。作者通过构造攻击场景,证明了这些漏洞可导致会话密钥被破解,从而窃听通话内容或伪造计费信息。论文还讨论了现有标准的不足之处,并提出了改进建议。该研究对理解电信级WiFi通话的安全性具有重要意义,也暴露了商用VoWiFi部署中普遍存在的密码学实现缺陷。

💡 推荐理由: VoWiFi已广泛部署,但用户通话隐私依赖于密钥交换安全。本文揭示多家运营商的实现存在致命缺陷,可导致通话被窃听或篡改,直接威胁用户隐私和计费系统。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自网络安全顶级会议 (+8) | 命中热门研究主题 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Marc Fischlin

本论文研究了TLS 1.3协议中的隐秘密钥交换(Stealth Key Exchange)机制,旨在提升密钥交换过程的隐蔽性,防止被中间人探测或干扰。同时,论文探讨了对记录协议数据(Record Protocol Data)的受限访问控制,确保只有授权实体能够解密和读取通信内容。提出的方法可能在现有TLS握手基础上增加额外加密层或使用不经意传输等技术,以隐藏密钥交换的存在。实验或理论分析可能证明了该方案对性能影响较小,且能抵抗主动攻击者的指纹识别。该工作适合密码学协议设计者和安全通信研究者阅读。

💡 推荐理由: TLS 1.3作为主流加密协议,其密钥交换的隐蔽性可增强对流量分析攻击的防御,对提升网络隐私保护有实际意义。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.4)
推荐 8.5
Conf: 50%
👥 作者: Fintan Costello, Paul Watts

本文对 Stickel 型密钥交换方案进行了密码分析,这类方案基于有限域上 n×n 矩阵的双边乘法,且矩阵来自具有特定交换结构的公共子空间。研究表明,所有此类方案(包括 Stickel 原始方案、Shpilrain 的多项式扩展、Nager 的代数扩展等)都可以在多项式时间内被破解:通过一个证人发现(witness-finding)攻击,攻击者可以从公开信息中恢复共享密钥。此外,作者提出了一种新的密钥建立方案,该方案同样使用双边矩阵乘法,但通过私有权项对交换子空间进行共轭隐藏,从而阻断了上述基于公共子空间的攻击。新方案中的证人发现问题可直接归约到 Edmonds 问题——一个标准的 NP 难问题,暗示其可能具有更强的安全性。论文为后量子密码学中的密钥交换提供了新视角,既暴露了现有方案的根本弱点,也给出了一个潜在更安全的替代方案。由于是纯理论分析,未提供实际实现或性能评估。

💡 推荐理由: 揭示了基于公共子空间的 Stickel 型密钥交换存在致命安全漏洞,所有变体均可被多项式时间攻击破解,提醒密码学社区重新审视这类方案的安全性;同时提出的新方案可能为后量子密钥交换提供新方向。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
INFO
PAPER 2026-06-08

Obfuscated Key Exchange.

推荐 14.5
Conf: 50%
👥 作者: Felix Günther 0001, Douglas Stebila, Shannon Veitch

本文研究审查规避场景下的混淆密钥交换(Obfuscated Key Exchange, OKE)问题。在审查者可能识别网络流量模式的背景下,完全加密协议(FEP)旨在使流量看起来与随机数据无异,但现有的密钥交换协议仍可能留下可检测的特征。作者首次形式化定义了OKE概念,包括三个变体:私密OKE(双方在公共信息中隐藏共享密钥)、密钥保密OKE(协议执行本身看起来随机)、以及前向安全OKE(即使长期密钥泄露,会话密钥仍安全)。针对每个变体,提出了安全模型,并基于标准假设(如DDH、双线性群)构造了具体实例。安全性证明在UC框架下进行。实验部分评估了构造的效率,表明OKE可在不增加显著开销的情况下实现混淆。该工作为设计实际可用的审查规避工具提供了理论基础,适合密码学、隐私计算及网络审查规避领域的研究者阅读。

💡 推荐理由: 该研究填补了理论空白,为审查规避工具中的密钥交换环节提供了可证明安全的混淆方案,有助于设计更难被检测的加密通信协议。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Rodrigo Martín Sánchez-Ledesma

本文研究基于承诺模型(commitment-based model)的认证密钥交换(AKE)协议。该模型通过最终带外验证会话派生值实现认证,避免了长期密钥材料的使用。此前,研究人员已利用基于承诺的MT编译器构建了安全的KA(密钥协商)和KEM(密钥封装机制)协议,得到优化的4轮协议。本文证明,对于这两种原语,存在安全的3轮协议。这些协议是专门构造的,遵循基于承诺的MT认证器的核心思想,并采用相同的基于游戏的技术证明其在非认证模型下的会话密钥安全性,所得安全界限与之前的形式一致。最终协议仅需三次消息交换即可实现单向认证。本文为AKE协议设计提供了更高效的轮次方案,对需要减少通信轮次的安全协议应用具有参考价值。

💡 推荐理由: 该研究提出更高效(3轮而非4轮)的认证密钥交换协议构造方法,适用于资源受限或低延迟场景,推动理论安全协议向实用化迈进。

🎯 建议动作: 研究跟进

排序因子: 影响边界/网络设备 (+5) | 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)