Reencrypción de proxy segura post-compromiso fuerte
Detalles
Australasian Conference on Information Security and Privacy, pp. 58-77. Springer, Cham, 2019.
Resumen
El cifrado de reencrypción de proxy (PRE), introducido por Blaze et. al en [BBS98], permite que un texto cifrado cifrado utilizando una clave pki sea reencrypado por un tercero de modo que sea un cifrado del mismo mensaje bajo una nueva clave pkj, sin revelar el mensaje. La seguridad post-compromiso (PCS) se introdujo por primera vez para protocolos de mensajería y garantiza que un texto cifrado permanece confidencial incluso cuando las claves pasadas han sido corruptas. Definimos PCS en el contexto de PRE, lo que garantiza que un adversario no pueda distinguir de qué texto cifrado se creó una reencrypción, incluso dado la antigua clave secreta, posibles textos cifrados antiguos y token de actualización utilizados para realizar la reencrypción. Argumentamos que esta noción formal captura con precisión la forma más intuitiva de PCS. Proporcionamos ejemplos separadores que demuestran cómo nuestra definición es más fuerte que las existentes, antes de mostrar que PCS se puede cumplir utilizando una combinación de definiciones de seguridad existentes en la literatura. Al hacerlo, mostramos que existen esquemas PRE existentes que satisfacen PCS. También mostramos que las modificaciones naturales de esquemas PRE más prácticos pueden demostrar que tienen PCS sin depender de esta combinación de definiciones de seguridad existentes. Finalmente, discutimos la relación entre PCS con corrupciones de claves selectivas versus adaptativas, dando un teorema que muestra cómo se puede cumplir la seguridad adaptativa para ciertos gráficos de reencrypción.