3、密码协议分析中的攻击规避与符号可达性分析技术

密码协议分析中的攻击规避与符号可达性分析技术

1. 攻击规避机制

在某些密码协议中,存在一种攻击情况,为了规避这种攻击,有几种简单且成本较低的机制。

  • 发送安全哈希 :在多方计算(MPC)结束返回密文块时,代理可以向客户端发送注入随机数的安全哈希。当后续在发送到一次性邮箱地址的消息中发现该随机数时,很容易检查其是否与在 SCI 构造期间发送给客户端的哈希随机数匹配。这样,只要事后能检测到代理的不当行为,就无需假设密钥的初始纯净性。
  • 发送零知识证明 :代理向客户端发送零知识证明,表明其知道注入的随机数。这种方式虽然成本稍高,但可以让客户端停止协议,防止攻击。

此外,Wang 等人提到双方使用通用 MPC 计算加密消息中加密随机数部分的块,且 MPC 的输出发送给代理。为避免攻击且不假设密钥纯净,还可以将输出发送给客户端而非代理。例如,若使用混淆电路(如在预期 SCI 开销分析中那样),可以反转混淆者和评估者的角色,这样还可能在通信开销上更高效,因为客户端无论如何都需要该输出来生成其余的密文。

需要注意的是,我们引入的攻击会被 TLS 会话恢复的密钥格式要求所排除。不过,分析表明,TLS 的 SCI 证明(使用特定构造)必须特别利用 TLS 会话密钥的初始纯净性。我们提出的修改后的 SCI 构造似乎可以避免对初始纯净会话密钥的假设,但这些构造仍需要新的安全证明。而且,如果客户端和代理的计算能力不同,即使协议只是将 MPC 的输出切换到客户端而非代理,也需要考虑性能问题。

2. 密码协议分析工具与研究背景
学生社团系统-学生社团“一站式”运营管理平台-学生社团管理系统-基于SSM的学生社团管理系统-springboot学生社团管理系统.zip-Java学生社团管理系统开发实战-源码 更多学生社团系统: SpringBoot+Vue学生社团“一站式”运营管理平台源码(活动管理+成员考核+经费审批) Java学生社团管理系统开发实战:SSM升级SpringBoot(招新报名+场地预约+数据看板) 基于SpringSecurity的社团管理APP(移动端签到+权限分级+消息推送) 企业级社团数字化平台解决方案(SpringBoot+Redis缓存+Elasticsearch活动搜索) 微信小程序社团服务系统开发(活动直播+社团文化墙+成员互动社区) SpringBoot社团核心源码(多角色支持+工作流引擎+API接口开放) AI赋能社团管理:智能匹配兴趣标签+活动热度预测+成员贡献度分析(附代码) 响应式社团管理平台开发(PC/移动端适配+暗黑模式+无障碍访问) 完整学生社团系统源码下载(SpringBoot3+Vue3+MySQL8+Docker部署) 高校垂直领域社团平台:百团大战系统+社团星级评定+跨校活动联盟 适用对象:本代码学习资料适用于计算机、电子信息工程、数学等专业正在做毕设的学生,需要项目实战练习的学习者,也适用于课程设计、期末大作业。 技术栈:前端是vue,后端是springboot,项目代码都经过严格调试,代码没有任何bug! 核心管理:社团注册、成员管理、权限分级 活动运营:活动发布、报名签到、场地预约 资源服务:经费申请、物资管理、文档共享 数据分析:成员活跃度、活动效果评估、社团影响力排名
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值