Communication publiée dans un ouvrage (Colloques, congrès, conférences scientifiques et actes)
On Password-Authenticated Key Exchange Security Modeling
LANCRENON, Jean
2016In Stajano, Frank; Mjolsnes, Stig; Jenkinson, Graeme et al. (Eds.) Technology and practice of passwords: 9th International Conference, PASSWORDS 2015, Cambridge, UK, December 7-9, 2015, Proceedings
Peer reviewed
 

Documents


Texte intégral
PaperV3.pdf
Postprint Auteur (461.79 kB)
Télécharger

Tous les documents dans ORBilu sont protégés par une licence d'utilisation.

Envoyer vers



Détails



Mots-clés :
Password-authenticated key exchange; Security models; Provable security
Résumé :
[en] Deciding which security model is the right one for Authenticated Key Exchange (AKE) is well-known to be a difficult problem. In this paper, we examine definitions of security for Password-AKE (PAKE) in the style proposed by Bellare et al. at Eurocrypt 2000. Indeed, there does not seem to be any consensus, even when narrowing the study down to this particular authentication method and model style, on how to precisely define fundamental notions such as accepting, terminating, and partnering. The aim of this paper is to begin addressing this problem. We first show how definitions vary from paper to paper. We then propose and thoroughly motivate a definition of our own, and use the opportunity to correct a minor flaw in a more recent and more PAKE-appropriate model proposed by Abdalla et al. at Public Key Cryptography 2005. Finally, we argue that the uniqueness of partners holding with overwhelming probability ought to be an explicitly required and proven property for AKE in general, but even more so in the password case, where the optimal security bound one aims to achieve is no longer a negligible value. To drive this last point, we exhibit a protocol that is provably secure following the Abdalla et al. definition, and at the same time fails to satisfy this property.
Centre de recherche :
Interdisciplinary Centre for Security, Reliability and Trust
Disciplines :
Sciences informatiques
Auteur, co-auteur :
LANCRENON, Jean ;  University of Luxembourg > Interdisciplinary Centre for Security, Reliability and Trust (SNT)
Co-auteurs externes :
no
Langue du document :
Anglais
Titre :
On Password-Authenticated Key Exchange Security Modeling
Date de publication/diffusion :
mars 2016
Nom de la manifestation :
Passwords 2015
Organisateur de la manifestation :
University of Cambridge
Lieu de la manifestation :
Cambridge, Royaume-Uni
Date de la manifestation :
from 07-12-2015 to 09-12-2015
Manifestation à portée :
International
Titre de l'ouvrage principal :
Technology and practice of passwords: 9th International Conference, PASSWORDS 2015, Cambridge, UK, December 7-9, 2015, Proceedings
Editeur scientifique :
Stajano, Frank
Mjolsnes, Stig
Jenkinson, Graeme
Thorsheim, Per
Maison d'édition :
Springer
ISBN/EAN :
978-3-319-29937-2
Collection et n° de collection :
LNCS 9551
Peer reviewed :
Peer reviewed
Focus Area :
Computational Sciences
Projet FnR :
FNR8293135 - A Theory Of Matching Sessions, 2014 (01/05/2015-30/04/2018) - Peter Y. A. Ryan
Organisme subsidiant :
FNR - Fonds National de la Recherche
Disponible sur ORBilu :
depuis le 15 mars 2016

Statistiques


Nombre de vues
173 (dont 24 Unilu)
Nombre de téléchargements
301 (dont 5 Unilu)

citations Scopus®
 
1
citations Scopus®
sans auto-citations
1

Bibliographie


Publications similaires



Contacter ORBilu