Institute of Cryptography Science and Technology, Government Information Security Committee, Viet Nam
Аннотация:
Предлагается модулярный метод доказательства защищенности протоколов обмена ключами в модифицированной модели Белара–Рогавея, введенной К. Кудла и К. Г. Патерсоном. Этот метод использован для преобразования Протокола 1 из их статьи в Протокол 2 и анализа его защищенности в этой модели. Протоколы 1 и 2 различаются только комбинацией разового
и постоянного секретных ключей при вычислении сеансового ключа. Наш метод доказательства того, что Протокол обеспечивает сильное партнерство, можно применить при доказательстве аналогичного утверждения К. Кудла и К. Г. Патерсона.
Ключевые слова:модулярный метод, доказательство защищенности, сильное партнерство, модель Беллара–Рогавея, модель Канетти–Кравчука.