Cloudflare Research
publicación
2022

Una construcción rápida y sencilla de PRF parcialmente ignorante, con aplicaciones

Contribuciones

Nirvan Tyagi, Sofía Celi, Thomas Ristenpart, Nick Sullivan, Stefano Tessaro, Christopher Wood

Detalles

Advances in Cryptology – EUROCRYPT 2022: 41st Annual International Conference on the Theory and Applications of Cryptographic Techniques, Trondheim, Norway, May 30 – June 3, pp. 674–705, 2022.

Resumen

Se construye la primera construcción de una función pseudorandom parcialmente ignorante (POPRF) que no se basa en emparejamientos bilineales. Nuestra construcción puede verse como una combinación de elementos del OPRF 2HashDH de Jarecki, Kiayias y Krawczyk con el PRF de Dodis-Yampolskiy. Analizamos la seguridad de nuestro POPRF en el modelo de oráculo aleatorio a través de una reducción a una nueva suposición de inversión de brecha fuerte de Diffie-Hellman de un más. El desafío técnico más significativo es establecer la confianza en la nueva suposición, que requiere nuevas técnicas de prueba que nos permitan mostrar que su dureza está implicada por la suposición q-DL en el modelo de grupo algebraico. Nuestra nueva construcción es tan rápida como el protocolo OPRF 2HashDH actual, que está en la pista de los estándares, y proporciona un nuevo grado de flexibilidad útil en una variedad de aplicaciones. Mostramos cómo se pueden utilizar los POPRF para prevenir ataques de acaparamiento de tokens contra Privacy Pass, reducir la complejidad de la gestión de claves en el protocolo de intercambio de claves autenticadas por contraseña OPAQUE y garantizar una mayor seguridad para los servicios de alerta de violación de contraseñas.