Skip to main content

Thiết kế mô đun của các giao thức nhắn tin nhóm an toàn và bảo mật của MLS

Modular Design of Secure Group Messaging Protocols and the Security of MLS.

Dự án bảo mật lớp nhắn tin (MLS) là nỗ lực của IETF nhằm thiết lập một tiêu chuẩn toàn ngành cho nhắn tin nhóm an toàn (SGM). Sự phát triển của nó được hỗ trợ bởi một số nhà cung cấp nhắn tin an toàn lớn (với tổng số người dùng lên tới hàng tỷ) và một khối lượng nghiên cứu học thuật ngày càng tăng. MLS đã phát triển qua nhiều lần lặp lại để trở thành một giao thức mật mã phức tạp, không đơn giản nhưng tương đối đặc biệt. Trong nỗ lực hạn chế sự phức tạp và xây dựng sự tin tưởng vào tính bảo mật của nó, các phân tích trước đây về MLS đã tự giới hạn mình trong các giao thức phụ của MLS - nổi bật nhất là một kiểu giao thức phụ thể hiện thỏa thuận khóa nhóm liên tục (CGKA). Tuy nhiên, cho đến nay nhiệm vụ chứng minh hoặc thậm chí xác định tính bảo mật của toàn bộ giao thức MLS vẫn còn bỏ ngỏ. Trong công việc này, các tác giả sẽ điền vào phần còn thiếu này. Đầu tiên, các tác giả chính thức nắm bắt tính bảo mật của các giao thức SGM bằng cách định nghĩa một trò chơi bảo mật tương ứng, được tham số hóa bằng một vị từ an toàn đặc trưng cho mức độ bảo mật chính xác đạt được bởi một cấu trúc. Sau đó, các tác giả phát triển MLS thành một giao thức SGM, chỉ ra cách xây dựng mô đun từ ba thành phần chính sau (và một số nguyên thủy mật mã tiêu chuẩn bổ sung) theo kiểu hộp đen: (a) CGKA, (b) nhóm bảo mật chuyển tiếp AEAD (FS-GAEAD), là một nguyên thủy mới và tương ứng với một “Epoch” của nhắn tin nhóm, và (c) PRF-PRNG, là một hàm Hash hai đầu vào là một hàm giả ngẫu nhiên (tương ứng, trình tạo có đầu vào) trong đầu vào đầu tiên (tương ứng, đầu vào thứ hai) của nó. Điều quan trọng là, vị từ bảo mật cho bảo mật SGM của MLS có thể được biểu thị hoàn toàn dưới dạng một hàm của các vị từ bảo mật của các nguyên thủy cơ bản, cho phép hoán đổi bất kỳ thành phần nào và ngay lập tức có được một phát biểu bảo mật cho cấu trúc SGM kết quả. Hơn nữa, các tác giả cung cấp các phiên bản của tất cả các nguyên thủy thành phần, đặc biệt là CGKA với giao thức phụ TreeKEM của MLS (mà họ chứng minh là an toàn thích ứng) và FS-GAEAD với cấu trúc mới (đã được MLS áp dụng). Trong bài nghiên cứu này, các tác giả giới thiệu một bộ sưu tập các kỹ thuật, nguyên mẫu và kết quả mới với các ứng dụng cho các giao thức SGM khác và hơn thế nữa. Ví dụ, các tác giả mở rộng kỹ thuật chứng minh Giải mã chọn lọc tổng quát (là trung tâm trong tài liệu CGKA) và chứng minh tính bảo mật thích ứng cho một giao thức CGKA khác (thực tế) an toàn hơn có tên là RTreeKEM (Alwen và cộng sự, CRYPTO '20). Tính mô đun của phương pháp tiếp cận của các tác giả ngay lập tức tạo ra một hệ quả đặc trưng cho tính bảo mật của một cấu trúc SGM sử dụng RTreeKEM.

Link tải tài liệu

Nguồn tài liệu tại đây