ClaimChain:提升消息带内密钥分发的安全性与隐私性
密码学与安全
2018-10-15 v6
摘要
主流服务提供商几乎不支持社会对电子邮件端到端加密的需求。Autocrypt 是一项新的社区驱动的电子邮件加密开放规范,试图回应这一需求。在 Autocrypt 中,加密密钥直接附加到消息上,因此电子邮件客户端无需提供商的任何协作即可实现加密。然而,这种带内密钥分发的去中心化特性使其容易受到中间人攻击,并可能泄露用户的社交图谱。为解决这一问题,我们引入了 ClaimChain,一种用于公钥隐私保护认证的密码学构造。用户在 ClaimChain 中存储关于其身份和密钥的声明,以及他们对其他人的信任。这些链形成经过认证的去中心化存储库,使用户能够证明其自身密钥及其联系人密钥的真实性。ClaimChain 是加密的,因此能保护存储的信息(如密钥和联系人身份)免受窥探。同时,ClaimChain 实现了提供强抗抵赖性的机制,阻止恶意行为者分发冲突或不真实的声明。我们实现了 ClaimChain,并表明它提供了合理的性能、低开销以及真实性保证。
引用
@article{arxiv.1707.06279,
title = {ClaimChain: Improving the Security and Privacy of In-band Key Distribution for Messaging},
author = {Bogdan Kulynych and Wouter Lueks and Marios Isaakidis and George Danezis and Carmela Troncoso},
journal= {arXiv preprint arXiv:1707.06279},
year = {2018}
}
备注
Appears in 2018 Workshop on Privacy in the Electronic Society (WPES'18)