对一个强安全的认证密钥交换协议的分析
胡学先*①② 魏江宏① 叶茂①
① (解放军信息工程大学 郑州 450002) ② (中国科学院软件研究所 北京 100190)
Cryptanalysis of a Strongly Secure Authenticated Key Exchange Protocol
Hu Xue-Xian①② Wei Jiang-hong① Ye Mao①
① (PLA Information Engineering University, Zhengzhou 450002, China)
② (Institute of Software, Chinese Academy of Sciences, Beijing 100190, China)
摘要 在2012年第15届国际公钥密码学(PKC)年会上,Fujioka等人利用密钥封装机制(KEM)提出了认证密钥交换(AKE)协议的一个通用构造,称为GC协议,并在CK+模型下证明了该协议的安全性。该文对GC协议进行了安全性分析,指出该协议是不安全的,难于抵抗不知道任何秘密信息的外部攻击者实施的假冒攻击,进一步分析了原协议安全性证明中被疏忽之处。
关键词 :
密码学 ,
认证密钥交换 ,
可证明安全 ,
假冒攻击
Abstract :In the 15th (2012) IACR international conference on practice and theory of Public-Key Cryptography (PKC), Fujioka et al. proposed a generic construction of Authenticated Key Exchange (AKE) from a Key Encapsulation Mechanism (KEM), which is called the GC protocol and is proven to be secure in the CK+ security model. In this paper, it is pointed out by cryptanalysis that the GC protocol is not CK+ secure. Concrete attacks in which the outside adversary, without knowing the static or ephemeral keys of the users, imitates a valid user are also given. Further, the errors in the original security proof are analyzed.
Key words :
Cryptography
Authenticated Key Exchange (AKE)
Provable security
Imitate attack
收稿日期: 2012-10-26
基金资助: 国家973计划项目(2012CB315905)和河南省科技攻关计划项目(122102210225)资助课题
通讯作者:
胡学先
E-mail: xuexian_hu@yahoo.com.cn
[1]
路秀华,温巧燕,王励成, 杜蛟. 无陷门格基签密方案 [J]. 电子与信息学报, 2016, 38(9): 2287-2293.
[2]
杨小东,李亚楠,高国娟,王彩芬,鲁小勇. 标准模型下的服务器辅助验证代理重签名方案 [J]. 电子与信息学报, 2016, 38(5): 1151-1157.
[3]
毛可飞,陈杰,刘建伟. 层次身份基认证密钥协商方案的安全性分析和改进 [J]. 电子与信息学报, 2016, 38(10): 2619-2626.
[4]
杨孝鹏,马文平,张成丽. 一种新型基于环上带误差学习问题的认证密钥交换方案 [J]. 电子与信息学报, 2015, 37(8): 1984-1988.
[5]
潘森杉,胡予濮,王保仓. 齐次F5算法的简单终止性证明 [J]. 电子与信息学报, 2015, 37(8): 1989-1993.
[6]
严迎建,杨昌盛,李伟,张立朝. ZUC序列密码算法的选择IV相关性能量分析攻击 [J]. 电子与信息学报, 2015, 37(8): 1971-1977.
[7]
张玉磊,李臣意,王彩芬,张永洁. 无证书聚合签名方案的安全性分析和改进 [J]. 电子与信息学报, 2015, 37(8): 1994-1999.
[8]
潘森杉, 胡予濮, 王保仓. 基于标签的矩阵型Gröbner基算法研究 [J]. 电子与信息学报, 2015, 37(4): 881-886.
[9]
张彦华, 胡予濮, 江明明, 来齐齐. 格上可撤销的基于身份的适应性安全的加密方案 [J]. 电子与信息学报, 2015, 37(2): 423-428.
[10]
郭瑞, 金晨辉. 低轮FOX64算法的零相关-积分分析 [J]. 电子与信息学报, 2015, 37(2): 417-422.
[11]
张习勇, 祁应红,高光普,李玉娟. 一种计算旋转对称布尔函数的汉明重量和非线性度的新方法 [J]. 电子与信息学报, 2015, 37(11): 2691-2696.
[12]
杨明, 金晨辉, 张国双. 截断差分概率的上界估计与应用 [J]. 电子与信息学报, 2014, 36(9): 2124-2130.
[13]
沈璇, 李瑞林, 李超, 赵光耀. SHACAL-2算法中非线性函数的差分特性及其应用 [J]. 电子与信息学报, 2014, 36(7): 1661-1666.
[14]
付向群, 鲍皖苏, 史建红, 李发达. 基于多离散对数问题的公钥密码 [J]. 电子与信息学报, 2014, 36(6): 1423-1427.
[15]
李瑞芳, 柯品惠. 一类新的周期为2pq 的二元广义分圆序列的线性复杂度 [J]. 电子与信息学报, 2014, 36(3): 650-654.