Saeed-Liu-Tian-Gao-Li 认证密钥协商协议是不安全的
密码学与安全
2019-06-25 v1
摘要
一个近期提出的认证密钥协商协议被证明是不安全的。具体而言,两方中的一方未获认证,使得主动的中间人对手可重放旧消息。该协议本质上是一种认证的 Diffie-Hellman 密钥协商方案,而缺乏认证使得攻击者能够重放旧消息并使其被接受。此外,若用于计算某协议消息的临时密钥曾遭泄露,则使用重放消息所建立的密钥也将被泄露。修复该问题很简单——存在许多可证明安全且标准化的协议,其效率与该有缺陷方案相当。
引用
@article{arxiv.1906.09330,
title = {The Saeed-Liu-Tian-Gao-Li authenticated key agreement protocol is insecure},
author = {Chris J Mitchell},
journal= {arXiv preprint arXiv:1906.09330},
year = {2019}
}