DOI QR코드

DOI QR Code

키 복구 기능을 가지는 키 공유 프로토콜의 안전성에 관한 연구

On the Security of Key Recovery enhanced Key Exchange Protocol

  • 발행 : 2001.06.01

초록

본 논문에서는 키 복구 기능을 가지는 키 공유 프로토콜의 안전성을 검토한다. 1999년 ICISC\`99에서 P. Paillier와 M. Yung이 제안한 자기 위탁 공개키 시스템 [2] 중에서 Diffie-Hellman형 자기 위탁 키 공유 시스템에 대한 메시지 은닉 공격을 제안하고, 그 대책을 제시한다. 또한, 2001년 PKC 2001에서, 사용자와 서비스 제공자간의 모의에 의한 공격 가 능성을 배제하고 제안한 키 복구 기능을 가지는 키 공유 프로토콜 띠에 대해서, 사용자 모의에 의한 공격 가능성을 배제하지 않을 경우에는 서비스 제공자의 키 복구 기관을 무력화하는 공격 방법이 존재함을 보이고, 사용자 모의에 의한 공격에 대해서도 안전한 키 복구 방식 설계의 필요성을 지적한다.

In this paper, we study the security of key recovery enhanced key exchange protocol. We present a subliminal channel of self-escrowed Diffie-Hellman key exchange protocol proposed by P. Paillier and M. Yung in ICISC\`99, and also we present a method to prevent such a subliminal channel. In addition, we review and analyze the weakness of the modified key recovery enhanced key exchange Protocol proposed by C. Kim and p. Lee in PKC 2001.

키워드

참고문헌

  1. FIPS PUB 185:Escrowed Encryption Standard National Institute of Standards and Technology
  2. ICISC '99 Self-escrowed public-key Infrastructures P. Paillier;M. Yung
  3. PKC 2001, LNCS 1403 New Key Recovery in WAKE Protocol C.H. Kim;P.J. Lee
  4. In Advances in Cryptology - Eurocrypt '98, LNCS 1403 Auto-Recoverable Auto-Certifiable Cryptosystems A. Young;M. Yung
  5. PKC'99 LNCS 1560 Auto-Recoverable Cryptosystems with Faster Initiali-zation and the Escrow Hierarchy A. Young;M. Yung
  6. In Advances in Cryptology - Eurocrypt '99 Public-Key cryptosystems based on composite degree residuosity classes P. Pailliar
  7. In IEEE transactions on information Theory v.IT-22 no.6 New Dir-ections in Cryptography W. Diffie;M. Hellman
  8. IWS'99 IEEE Press Strong binding for software key escrow K. Viswanathan;C. Boyd;E. Daw-son
  9. Second Generation Mobile & Wireless Networks Third Generation Mobile Sys-tems(TGMs) U. Black
  10. Wideband CDMA for Third Generation Mobile Communication IMT-2000 Applications T. Ojanpera;R. Prasad
  11. Computer Security - ESORICS'98 Authentication and payment in future mobile systems G. Horn;B. Preneel
  12. AC095/ATEA/W21/DS/P/02/B Initial Report on Security Require-ments ACTS AC095;ASPeCT Deliverable D02
  13. Proceedings of ACTS Mobile Summit Key Re-covery in ASPeCT Authentication and Initialization of Payment protocol K. Rantos;C. Mitchell
  14. PKC 2000 Key Recovery in Third Gene-ration Wireless Communications Sys-tems J. Nieto;D. Park;C. Boyd;E. Dawson