Communication publiée dans un ouvrage (Colloques, congrès, conférences scientifiques et actes)
On Composability of Game-based Password Authenticated Key Exchange
SKROBOT, Marjan; LANCRENON, Jean
2018In SKROBOT, Marjan; Lancrenon, Jean (Eds.) 2018 IEEE European Symposium on Security and Privacy (EuroS&P)
Peer reviewed
 

Documents


Texte intégral
Composition of PAKE.pdf
Postprint Éditeur (448.3 kB)
Télécharger

Tous les documents dans ORBilu sont protégés par une licence d'utilisation.

Envoyer vers



Détails



Mots-clés :
PAKE; Composability; Game-based; Passwords; Key Exchange; Authentication
Résumé :
[en] It is standard practice that the secret key derived from an execution of a Password Authenticated Key Exchange (PAKE) protocol is used to authenticate and encrypt some data payload using a Symmetric Key Protocol (SKP). Unfortunately, most PAKEs of practical interest are studied using so-called game-based models, which – unlike simulation models – do not guarantee secure composition per se. However, Brzuska et al. (CCS 2011) have shown that middle ground is possible in the case of authenticated key exchange that relies on Public- Key Infrastructure (PKI): the game-based models do provide secure composition guarantees when the class of higher-level applications is restricted to SKPs. The question that we pose in this paper is whether or not a similar result can be exhibited for PAKE. Our work answers this question positively. More specifically, we show that PAKE protocols secure according to the game-based Real-or-Random (RoR) definition with the weak forward secrecy of Abdalla et al. (S&P 2015) allow for safe composition with arbitrary, higher-level SKPs. Since there is evidence that most PAKEs secure in the Find-then-Guess (FtG) model are in fact secure according to RoR definition, we can conclude that nearly all provably secure PAKEs enjoy a certain degree of composition, one that at least covers the case of implementing secure channels.
Centre de recherche :
Interdisciplinary Centre for Security, Reliability and Trust (SnT) > Applied Security and Information Assurance Group (APSIA)
Disciplines :
Sciences informatiques
Auteur, co-auteur :
SKROBOT, Marjan ;  University of Luxembourg > Faculty of Science, Technology and Communication (FSTC) > Computer Science and Communications Research Unit (CSC)
LANCRENON, Jean ;  University of Luxembourg > Interdisciplinary Centre for Security, Reliability and Trust (SNT)
Co-auteurs externes :
no
Langue du document :
Anglais
Titre :
On Composability of Game-based Password Authenticated Key Exchange
Date de publication/diffusion :
avril 2018
Nom de la manifestation :
2018 IEEE European Symposium on Security and Privacy (EuroS&P)
Organisateur de la manifestation :
IEEE
Lieu de la manifestation :
London, Royaume-Uni
Date de la manifestation :
April 24-26, 2018
Manifestation à portée :
International
Titre de l'ouvrage principal :
2018 IEEE European Symposium on Security and Privacy (EuroS&P)
Auteur, co-auteur :
SKROBOT, Marjan 
Lancrenon, Jean
Maison d'édition :
IEEE, London, Royaume-Uni
ISBN/EAN :
978-1-5386-4228-3
Pagination :
443-457
Peer reviewed :
Peer reviewed
Focus Area :
Security, Reliability and Trust
Intitulé du projet de recherche :
Atoms
Disponible sur ORBilu :
depuis le 08 août 2020

Statistiques


Nombre de vues
198 (dont 28 Unilu)
Nombre de téléchargements
283 (dont 20 Unilu)

citations Scopus®
 
7
citations Scopus®
sans auto-citations
4
citations OpenAlex
 
6

Bibliographie


Publications similaires



Contacter ORBilu