改进EMV第二代支付密钥协商协议的不可关联性
密码学与安全
2022-06-23 v2
摘要
为解决EMV标准的已知隐私问题,EMVCo提出了一种盲化Diffie-Hellman密钥建立协议,旨在作为未来第二代EMV协议的一部分。我们指出该提案协议的隐私需求此前未考虑主动攻击者,并证明主动攻击者在100cm距离内可破坏不可关联性。在此,我们采用一种考虑主动攻击者的强不可关联性定义,并提出对EMVCo所提协议的增强方案。我们证明我们的协议在满足强不可关联性的同时保留了认证性。
引用
@article{arxiv.2105.02029,
title = {Unlinkability of an Improved Key Agreement Protocol for EMV 2nd Gen Payments},
author = {Ross Horne and Sjouke Mauw and Semen Yurkov},
journal= {arXiv preprint arXiv:2105.02029},
year = {2022}
}