RUS  ENG
Полная версия
ЖУРНАЛЫ // Прикладная дискретная математика. Приложение // Архив

ПДМ. Приложение, 2024, выпуск 17, страницы 51–57 (Mi pdma643)

Математические методы криптографии

Атаки на протоколы аутентифицированной выработки общего ключа на основе схем подписи при связанных ключах участников

Е. К. Алексеев, С. Н. Кяжин

ООО «КРИПТО-ПРО», г. Москва

Аннотация: Описываются атаки на протоколы аутентифицированной выработки общего ключа SIGMA, SIG-DH и TS3-1 при наличии у нарушителя возможности навязывания связанных долговременных ключей честным участникам при их регистрации в сети. Важным условием реализуемости описываемых атак является наличие у схем подписи, используемых в указанных протоколах, уязвимости к атаке со связанными ключами (примером уязвимой схемы подписи является схема ECDSA). В результате каждой из трёх описываемых атак реализуется угроза ложной аутентификации. Атаки отличаются используемым набором возможностей нарушителя, необходимость которых вызвана особенностями конструкции протоколов в части подписываемых сообщений. Если подписывается идентификатор инициатора, передаваемый в первом сообщении, то дополнительно требуется возможность навязывания честному участнику его идентификатора при регистрации в сети. Если подписывается эфемерный ключ ответчика, то требуется возможность компрометации будущих открытых эфемерных ключей.

Ключевые слова: криптография, криптографический протокол, протокол аутентифицированной выработки общего ключа, связанные ключи, схема подписи.

УДК: 004.056

DOI: 10.17223/2226308X/17/13



© МИАН, 2024