扰动熵:下一代多因素密钥派生、凭证散列与凭证生成函数
密码学与安全
2025-09-09 v1
摘要
多因素密钥派生函数 (MFKDF) 通过整合多个流行的身份验证因素到密钥派生过程中,提供了可使用客户端密钥管理的新颖解决方案,但后来被证明易受密码分析攻击,导致其安全性在多次调用后恶化。在本文中,我们提出了熵状态转换建模框架 (ESTMF),一种新型密码分析技术,旨在揭示加密密钥派生或散列函数在多次调用过程中潜在的熵泄漏,并演示其可用于正确识别原始 MFKDF 构造中已知的每一种漏洞。我们 then 使用这些发现提出了新的 MFKDF2 构造,一个可证明在 ESTMF 下端到端安全的下一代多因素密钥派生函数。最后,我们讨论了 MFKDF2 如何可扩展以支持比前一种 MFKDF 构造更多的身份验证因素和可用性特征,并派生出若干通用的最佳实践,以利于未来新建构 KDF。
引用
@article{arxiv.2509.05893,
title = {Wrangling Entropy: Next-Generation Multi-Factor Key Derivation, Credential Hashing, and Credential Generation Functions},
author = {Colin Roberts and Vivek Nair and Dawn Song},
journal= {arXiv preprint arXiv:2509.05893},
year = {2025}
}
备注
Work in progress. Learn more about MFKDF at https://mfkdf.com and Multifactor at https://multifactor.com