提交至 IEEE 1363 的基于口令的认证协议的安全性分析
密码学与安全
2012-07-24 v1
摘要
近年来,人们提出了多种基于口令的认证密钥交换协议。这些协议旨在即使口令的样本空间小到足以被离线攻击者枚举,也能保持安全。在 Eurocrypt 2000 上,Bellare、Pointcheval 和 Rogaway (BPR) 提出了认证密钥交换的模型和安全定义。他们声称在理想密码模型(随机预言机)中,作为加密密钥交换 (EKE) 核心的双流程协议是安全的。Bellare 和 Rogaway 在其提交给 IEEE P1363.2 工作组的提案中建议了理想密码的几种实例化方案。此后,在理想密码模型中证明基于口令协议的安全性引起了越来越多的关注。例如,Bresson、Chevassut 和 Pointcheval 最近证明了单加密密钥交换 (OEKE) 协议在理想密码模型中是安全的。在本文中,我们给出了真实(非理想)密码的示例(包括提交给 IEEE P1363.2 的实例化方案的朴素实现),这些示例会导致理想化 AuthA 协议和 OEKE 协议的实例化被攻破。我们的结果表明,AuthA 协议可以以不安全的方式进行实例化,并且没有明确定义(更不用说严格)的方法来区分安全和不安全的实例化。因此,如果没有针对理想密码的严格度量,理想密码模型中可证明安全的价值是有限的。
引用
@article{arxiv.1207.5442,
title = {Security Analysis of a Password-Based Authentication Protocol Proposed to IEEE 1363},
author = {Z. Zhao and Z. Dongand Yongge Wang},
journal= {arXiv preprint arXiv:1207.5442},
year = {2012}
}