本论文研究了大规模群组通信中的密钥协商协议,重点关注MLS(Messaging Layer Security)工作组提出的TreeKEM协议及其变体。TreeKEM是当前IETF MLS草案中采用的连续群组密钥协商方案,但其动态操作(如增减用户)存在效率问题。论文形式化并分析了一种名为Tainted TreeKEM(TTKEM)的变体,该变体最初由Millican在MLS邮件列表中提出。TTKEM通过让新加入的节点继承其父节点的部分密钥材料(即“tainted”),从而在某些群组操作分布下比TreeKEM更高效,论文通过模拟量化了这种效率提升。此外,论文给出了TTKEM的两项安全性证明,分别针对随机预言机模型和标准模型,实现了后向安全和前向安全,并能抵抗自适应攻击者(即攻击者可以自适应地选择操作序列)。在此之前,没有任何针对类TreeKEM协议在自适应攻击者下建立紧致安全性证明的工作。论文还首次证明(甚至形式化)了主动安全(active security)场景,即服务器可以任意偏离协议规范的情况。不过,完全主动安全(用户也可任意偏离)仍未解决。本工作适合密码学研究者、安全协议设计者以及MLS标准制定者阅读。
💡 推荐理由: 该研究首次为类TreeKEM协议提供了针对自适应攻击者的紧致安全性证明,并形式化分析了主动安全场景,对MLS标准的完善和实际部署具有重要意义。
🎯 建议动作: 研究跟进