中文

PakeMail:通过 PAKE 在去中心化安全电子邮件与消息传递中实现认证与密钥管理

密码学与安全 2021-07-14 v1

摘要

我们提出使用 PAKE 在去中心化端到端加密电子邮件与安全消息传递(即不使用公钥基础设施也不使用可信第三方)的情境下实现并增强实体认证(EA)与密钥管理(KM)。该方法不仅通过要求用户仅共享低熵秘密(例如一个易记的单词)来简化 EA 过程,还使我们能够建立高熵秘密密钥;该密钥带来一系列难以通过带外(OOB)认证实现的密码学增强与安全属性。我们首先研究了基于语音的 OOB 认证中的若干漏洞,特别是针对懒惰用户的组合攻击,并在安全电子邮件方案的背景下对其进行分析。随后我们提出通过利用 PAKE 解决“安全相等性测试”问题来处理公钥认证,并讨论了多种协议及其属性。该方法能够自动化重要的 KM 任务(例如密钥更新与未来密钥对认证),降低人为错误的影响,并适应电子邮件与现代消息传递的异步特性。它还提供包括多设备同步与安全秘密存储/检索在内的密码学增强,并为前向安全性、可否认性与后量子安全性铺平道路。我们还讨论了使用可审计 PAKE 来缓解认证协议中一类在线猜测与中止攻击。为证明我们方案的可行性,我们给出了 PakeMail——核心思想的实现,并讨论了其若干密码学细节、已实现特性与效率方面。最后我们给出一些设计与安全考量,并展望未来的工作方向。

关键词

引用

@article{arxiv.2107.06090,
  title  = {PakeMail: authentication and key management in decentralized secure email and messaging via PAKE},
  author = {Itzel Vazquez Sandoval and Arash Atashpendar and Gabriele Lenzini and Peter Y. A. Ryan},
  journal= {arXiv preprint arXiv:2107.06090},
  year   = {2021}
}

备注

arXiv admin note: substantial text overlap with arXiv:2005.10787