DOI QR코드

DOI QR Code

On the Security of Key Recovery enhanced Key Exchange Protocol

키 복구 기능을 가지는 키 공유 프로토콜의 안전성에 관한 연구

  • Published : 2001.06.01

Abstract

In this paper, we study the security of key recovery enhanced key exchange protocol. We present a subliminal channel of self-escrowed Diffie-Hellman key exchange protocol proposed by P. Paillier and M. Yung in ICISC\`99, and also we present a method to prevent such a subliminal channel. In addition, we review and analyze the weakness of the modified key recovery enhanced key exchange Protocol proposed by C. Kim and p. Lee in PKC 2001.

본 논문에서는 키 복구 기능을 가지는 키 공유 프로토콜의 안전성을 검토한다. 1999년 ICISC\`99에서 P. Paillier와 M. Yung이 제안한 자기 위탁 공개키 시스템 [2] 중에서 Diffie-Hellman형 자기 위탁 키 공유 시스템에 대한 메시지 은닉 공격을 제안하고, 그 대책을 제시한다. 또한, 2001년 PKC 2001에서, 사용자와 서비스 제공자간의 모의에 의한 공격 가 능성을 배제하고 제안한 키 복구 기능을 가지는 키 공유 프로토콜 띠에 대해서, 사용자 모의에 의한 공격 가능성을 배제하지 않을 경우에는 서비스 제공자의 키 복구 기관을 무력화하는 공격 방법이 존재함을 보이고, 사용자 모의에 의한 공격에 대해서도 안전한 키 복구 방식 설계의 필요성을 지적한다.

Keywords

References

  1. FIPS PUB 185:Escrowed Encryption Standard National Institute of Standards and Technology
  2. ICISC '99 Self-escrowed public-key Infrastructures P. Paillier;M. Yung
  3. PKC 2001, LNCS 1403 New Key Recovery in WAKE Protocol C.H. Kim;P.J. Lee
  4. In Advances in Cryptology - Eurocrypt '98, LNCS 1403 Auto-Recoverable Auto-Certifiable Cryptosystems A. Young;M. Yung
  5. PKC'99 LNCS 1560 Auto-Recoverable Cryptosystems with Faster Initiali-zation and the Escrow Hierarchy A. Young;M. Yung
  6. In Advances in Cryptology - Eurocrypt '99 Public-Key cryptosystems based on composite degree residuosity classes P. Pailliar
  7. In IEEE transactions on information Theory v.IT-22 no.6 New Dir-ections in Cryptography W. Diffie;M. Hellman
  8. IWS'99 IEEE Press Strong binding for software key escrow K. Viswanathan;C. Boyd;E. Daw-son
  9. Second Generation Mobile & Wireless Networks Third Generation Mobile Sys-tems(TGMs) U. Black
  10. Wideband CDMA for Third Generation Mobile Communication IMT-2000 Applications T. Ojanpera;R. Prasad
  11. Computer Security - ESORICS'98 Authentication and payment in future mobile systems G. Horn;B. Preneel
  12. AC095/ATEA/W21/DS/P/02/B Initial Report on Security Require-ments ACTS AC095;ASPeCT Deliverable D02
  13. Proceedings of ACTS Mobile Summit Key Re-covery in ASPeCT Authentication and Initialization of Payment protocol K. Rantos;C. Mitchell
  14. PKC 2000 Key Recovery in Third Gene-ration Wireless Communications Sys-tems J. Nieto;D. Park;C. Boyd;E. Dawson