Re-criptografia de proxy segura pós-comprometimento forte
Detalhes
Australasian Conference on Information Security and Privacy, pp. 58-77. Springer, Cham, 2019.
Resumo
Re-Criptografia de Proxy (PRE), introduzida por Blaze et. al em [BBS98], permite que um texto cifrado criptografado usando uma chave pki seja re-criptografado por um terceiro de forma que seja uma criptografia da mesma mensagem sob uma nova chave pkj, sem revelar a mensagem. Segurança Pós-Comprometimento (PCS) foi introduzida pela primeira vez para protocolos de mensagens e garante que um texto cifrado permaneça confidencial mesmo quando chaves passadas foram corrompidas. Nós definimos PCS no contexto de PRE, o que garante que um adversário não possa distinguir de qual texto cifrado uma re-criptografia foi criada, mesmo dado a antiga chave secreta, potenciais textos cifrados antigos e token de atualização usado para realizar a re-criptografia. Argumentamos que essa noção formal captura com precisão a forma mais intuitiva de PCS. Nós damos exemplos separados demonstrando como nossa definição é mais forte do que as existentes, antes de mostrar que PCS pode ser atendido usando uma combinação de definições de segurança existentes na literatura. Ao fazer isso, mostramos que existem esquemas de PRE existentes que satisfazem PCS. Nós também mostramos que modificações naturais de esquemas de PRE mais práticos podem ser mostrados para ter PCS sem confiar nessa combinação de definições de segurança existentes. Finalmente, discutimos a relação entre PCS com corrupções de chaves seletivas versus adaptativas, dando um teorema que mostra como a segurança adaptativa pode ser atendida para certos grafos de re-criptografia.