Communication publiée dans un ouvrage (Colloques, congrès, conférences scientifiques et actes)
Automated Identification of Desynchronisation Attacks on Shared Secrets
MAUW, Sjouke; SMITH, Zachary Daniel; TORO POZO, Jorge Luis et al.
2018In Automated Identification of Desynchronisation Attacks on Shared Secrets
Peer reviewed
 

Documents


Texte intégral
Desynchronisation-Esorics-2018.pdf
Preprint Auteur (485.59 kB)
Demander un accès

Tous les documents dans ORBilu sont protégés par une licence d'utilisation.

Envoyer vers



Détails



Mots-clés :
security; desynchronisation; key update
Résumé :
[en] Key-updating protocols are a class of communication protocol that aim to increase security by having the participants change encryption keys between protocol executions. However, such protocols can be vulnerable to desynchronisation attacks, a denial of service attack in which the agents are tricked into updating their keys improperly, so that they are no longer able to communicate. In this work we introduce a method that can be used to automatically verify (or falsify) resistance to desynchronisation attacks for a range of protocols. This approach is then used to identify previously unreported vulnerabilities in two published RFID grouping protocols.
Disciplines :
Sciences informatiques
Auteur, co-auteur :
MAUW, Sjouke ;  University of Luxembourg > Faculty of Science, Technology and Communication (FSTC) > Computer Science and Communications Research Unit (CSC)
SMITH, Zachary Daniel ;  University of Luxembourg > Faculty of Science, Technology and Communication (FSTC) > Computer Science and Communications Research Unit (CSC)
TORO POZO, Jorge Luis ;  University of Luxembourg > Faculty of Science, Technology and Communication (FSTC) > Computer Science and Communications Research Unit (CSC)
TRUJILLO RASUA, Rolando ;  University of Luxembourg > Interdisciplinary Centre for Security, Reliability and Trust (SNT)
Co-auteurs externes :
yes
Langue du document :
Anglais
Titre :
Automated Identification of Desynchronisation Attacks on Shared Secrets
Date de publication/diffusion :
septembre 2018
Nom de la manifestation :
European Symposium on Research in Computer Security
Date de la manifestation :
from 03-09-2018 to 07-09-2018
Manifestation à portée :
International
Titre de l'ouvrage principal :
Automated Identification of Desynchronisation Attacks on Shared Secrets
Maison d'édition :
Springer
Peer reviewed :
Peer reviewed
Focus Area :
Security, Reliability and Trust
Disponible sur ORBilu :
depuis le 13 novembre 2018

Statistiques


Nombre de vues
182 (dont 9 Unilu)
Nombre de téléchargements
1 (dont 0 Unilu)

citations Scopus®
 
1
citations Scopus®
sans auto-citations
1
OpenCitations
 
0
citations OpenAlex
 
0
citations WoS
 
1

Bibliographie


Publications similaires



Contacter ORBilu