• 제목/요약/키워드: authenticated key establishment

검색결과 8건 처리시간 0.025초

Security Proof for a Leakage-Resilient Authenticated Key Establishment Protocol

  • Shin, Seong-Han;Kazukuni Kobara;Hideki Imai
    • 정보보호학회논문지
    • /
    • 제14권4호
    • /
    • pp.75-90
    • /
    • 2004
  • At Asiacrypt 2003, Shin et al., have proposed a new class for Authenticated Key Establishment (AKE) protocol named Leakage-Resilient AKE ${(LR-AKE)}^{[1]}$. The authenticity of LR-AKE is based on a user's password and his/her stored secrets in both client side and server side. In their LR-AKE protocol, no TRM(Tamper Resistant Modules) is required and leakage of the stored secrets from $.$my side does not reveal my critical information on the password. This property is useful when the following situation is considered :(1) Stored secrets may leak out ;(2) A user communicates with a lot of servers ;(3) A user remembers only one password. The other AKE protocols, such as SSL/TLS and SSH (based or PKI), Password-Authenticated Key Exchange (PAKE) and Threshold-PAKE (T-PAKE), do not satisfy that property under the above-mentioned situation since their stored secrets (or, verification data on password) in either the client or the servers contain enough information to succeed in retrieving the relatively short password with off-line exhaustive search. As of now, the LR-AKE protocol is the currently horn solution. In this paper, we prove its security of the LR-AKE protocol in the standard model. Our security analysis shows that the LR-AKE Protocol is provably secure under the assumptions that DDH (Decisional Diffie-Hellman) problem is hard and MACs are selectively unforgeable against partially chosen message attacks (which is a weaker notion than being existentially unforgeable against chosen message attacks).

Relations among Security Models for Authenticated Key Exchange

  • Kwon, Jeong Ok;Jeong, Ik Rae
    • ETRI Journal
    • /
    • 제36권5호
    • /
    • pp.856-864
    • /
    • 2014
  • Usually, key-establishment protocols are suggested in a security model. However, there exist several different security models in the literature defined by their respective security notions. In this paper, we study the relations between the security models of key establishment. For the chosen security models, we first show that some proven key-establishment protocols are not secure in the more restricted security models. We then suggest two compilers by which we can convert a key-establishment protocol that is secure in a specific security model into a key-establishment protocol that is still secure in a more restricted security model.

Efficient Three-Party Password Authenticated Key Exchange for Client-to-Client Applications

  • Yang, Yanjiang;Bao, Feng
    • 정보보호학회논문지
    • /
    • 제18권6B호
    • /
    • pp.249-257
    • /
    • 2008
  • Nowadays, client-to-client applications such as online chat (e.g. MSN) and SMS (Short Message Services) are becoming increasingly prevalent. These client-to-client applications are revolutionizing the way we communicate. Three-party PAKE (password authenticated key exchange) protocols provide a means for the two communicating parties holding passwords to establishment a secure channel between them with the help of a common server. In this paper, we propose an efficient three-party PAKE protocol for the client-to-client applications, which has much better performance than the existing generic constructions. We also show that the proposed protocol is secure in a formal security model.

효율적인 일방향 상호 인증 키분배 방식 (An Efficient One-Pass Authenticated Key Establishment Schemes)

  • 김승주;박성준;원동호
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 1995년도 종합학술발표회논문집
    • /
    • pp.288-293
    • /
    • 1995
  • Kaisa Nyberg와 Rainer A. Rueppel 등은 〔10〕, 〔11〕, 〔12〕에서 메시지 회복형 DSA를 최초로 제안하였으며, 이를 이용한 일방향 상호 인증 키분배 방식을 제안했다. Nyberg-Rueppel 키분배 방식은 일방향 상호 인증 키분배 방식이면서, 지정된 수신자만이 key token의 출처를 확인할 수 있으며 필요시에 제3자에게 key token의 정당성을 증명할 수 있으므로 메시지의 서명과 암호화를 함께 필요로 하는 응용에 적합하다는 특성을 갖는다. 본 논문에서는 기존의 Nyberg-Rueppel 키분배 방식에 비해 보다 효율적인 키분배 방식을 제안한다.

  • PDF

공중 무선랜에서의 이중요소 인증된 키교환 프로토콜 (Two-factor Authenticated and Key Exchange(TAKE) Protocol in Public Wireless LANs)

  • 박영만;박상규
    • 정보보호학회논문지
    • /
    • 제13권4호
    • /
    • pp.29-36
    • /
    • 2003
  • 본 논문에서, 우리는 이중 요소 인증과 사전 계산(precomputation)을 사용하여 공중 무선랜(Public Wireless LAMs)에서 노트북뿐만 아니라 PDA에도 적용할 수 있는 새로운 이중 요소 인증된 키교환(TAKE) 프로토콜을 제안한다. 이 프로토콜은 상호 인증, 세션키 설정, 사용자 신원 보호, 그리고 실용적인 half forward secrecy를 제공한다. 프로토콜 수행중에 가입자 무선단말에 필요한 연산량은 한번의 대칭키 암호와 다섯번의 해쉬함수 뿐이다.

통합 멀티캐스팅 환경에서 효율적인 그룹 통신에 관한 연구 (A Study on Efficient Group Communication in the Integrated Muticasting Environment)

  • 김현주;남정현;김승주;원동호
    • 한국컴퓨터정보학회논문지
    • /
    • 제10권2호
    • /
    • pp.159-167
    • /
    • 2005
  • 최근 그룹 지향적 응용 서비스가 증가함에 따라 유?무선 네트워크상에서 사용 가능한 멀티캐스트 통신에 대한 연구가 활발히 진행되고 있다 그러나 멀티캐스트 통신에 대한 안전성과 효율성에 대한 해결책은 아직 미비한 상태이다. 본 논문에서는 유?무선 통합 멀티캐스트 서비스지원을 위해, 인증을 제공하는 안전한 멀티캐스팅 프로토콜을 제안한다. 제안하는 프로토콜은 개인 휴대단말기 등과 같은 낮은 연산 처리 능력을 가지는 시스템에서 사용 가능한 효율적인 프로토콜이다

  • PDF

클라우드 환경을 위한 효율적인 권한 기반 키 설립 프로토콜 (An Authority-Based Efficient Key Management Protocol for Cloud Environment)

  • 최정희;이상호
    • 정보보호학회논문지
    • /
    • 제28권5호
    • /
    • pp.1035-1045
    • /
    • 2018
  • 최근 IT 기술이 발전함에 따라 클라우드 서비스를 이용하는 사용자의 인증 방법이 다양화 되고 있다. 그러나, 클라우드 서비스를 이용하는 사용자의 인증 정보를 권한에 따라 안전하게 제공하는 연구는 현재까지 미비하다. 본 논문은 Intra 클라우드 환경에서 사용자의 역할 권한에 따라 비밀키와 접근 제어키를 사용하는 분할 인증이 가능한 키 설립 프로토콜을 제안한다. 제안 프로토콜은 사용자의 속성과 생성된 랜덤수($t_1$, $t_2$)를 함께 이용하여 사용자의 접근제어 키와 비밀키를 생성하고, 키 생성 후 사용자의 권한에 따라 사용자의 역할을 분류하기 때문에 사용자의 인증 절차에 사용되는 불필요한 동작과정을 줄일 수 있다. 성능평가 결과 제안 프로토콜은 사용자의 접근제어 키와 비밀키를 분할하여 사용자를 인증하기 때문에 클라우드 환경에서 발생할 수 있는 다양한 공격 유형에 대한 안전성이 보장이 되었고, 키 설립에 이용된 암호문의 크기는 기존 프로토콜보다 ${\sum}+1$ 만큼 줄였다.

프록시 모바일 IPv6 네트워크에서 3S를 고려한 도메인간 이동성관리 기법 (3S: Scalable, Secure and Seamless Inter-Domain Mobility Management Scheme in Proxy Mobile IPv6 Networks)

  • 강민;정종필
    • 한국인터넷방송통신학회논문지
    • /
    • 제12권3호
    • /
    • pp.99-114
    • /
    • 2012
  • PMIPv6(Proxy Mobile IPv6)는 MN(Mobile Node)의 적극적인 참가를 요구하지 않는 네트워크 기반의 이동성 관리 방법으로 통신 및 인터넷 커뮤니티 사이에서 상당한 주목을 받고 있다. 그것은 낮은 핸드오버 지연을 유지하면서 다수의 MN를 지원할 수 있는 확장성 있는 PMIPv6 도메인의 구축방안은 여전히 연구가 진행 중에 있다. 본 논문에서는 확장성과 안전성 그리고 끊김없는 PMIPv6 도메인을 구축하기 위한 3S 접근 방식을 제안한다. 제안기법에서 모든 MAG(Mobility Access Gateway)는 LMA(Local Mobility Anchor)와 같은 역할을 하고 다른 MAG와 가상 링을 구성한다. 일관된 해싱은 각 MN과 모든 MAG의 MN의 LMA간 효율적인 분산 매핑에 사용된다. MAG와 MN은 대칭 키를 이용하여 인증한다. 수학적 분석을 통하여 3S의 안전성, 확장성 그리고 끊김없는 서비스를 검증한다. 또한 3S의 핸드오버 절차를 제안하고 이전의 기법에 비해 낮은 핸드오버 지연이 발생함을 보여 준다.