中文

咬一口现实三明治:重新审视渐进式消息认证码的安全性

密码学与安全 2022-05-20 v3

摘要

消息认证保证了通过不可信信道交换的消息的完整性。然而,为实现这一目标,消息认证会显著扩大数据包大小,这在受限无线环境中尤为成问题。为解决此问题,渐进式消息认证提供初始的缩减完整性保护,通常足以在接收时处理消息。随后,这种缩减的安全性通过后续消息逐步提升,以维持传统完整性保护的强保证。然而,与先前主张相反,我们在本文中表明,现有的渐进式消息认证方案极易受到由恶劣信道条件或干扰攻击引起的数据包丢失的影响。因此,我们认为必须重新思考认证标签如何依赖于周围数据包的成功接收。为此,我们提出 R2-D2,其使用具有参数化安全保证的随机化依赖关系,以提高渐进式认证对数据包丢失的弹性。为将我们的方法部署到资源受限设备,我们引入 SP-MAC,其使用高效的 XOR 操作实现 R2-D2。我们的评估表明,SP-MAC 对复杂的网络层攻击具有弹性,并且与现有但 insecure 的渐进式消息认证方案一样资源感知且快速。

关键词

引用

@article{arxiv.2103.08560,
  title  = {Take a Bite of the Reality Sandwich: Revisiting the Security of Progressive Message Authentication Codes},
  author = {Eric Wagner and Jan Bauer and Martin Henze},
  journal= {arXiv preprint arXiv:2103.08560},
  year   = {2022}
}

备注

ACM WiSec'22