Cloudflare Research
publicação
2022

Uma POPRF Rápida e Simples, com Aplicações

Colaboradores

Nirvan Tyagi, Sofía Celi, Thomas Ristenpart, Nick Sullivan, Stefano Tessaro, Christopher Wood

Detalhes

Advances in Cryptology – EUROCRYPT 2022: 41st Annual International Conference on the Theory and Applications of Cryptographic Techniques, Trondheim, Norway, May 30 – June 3, pp. 674–705, 2022.

Resumo

Construímos a primeira construção de uma função pseudorandom parcialmente oblívia (POPRF) que não depende de emparelhamentos bilineares. Nossa construção pode ser vista como combinando elementos do OPRF 2HashDH de Jarecki, Kiayias e Krawczyk com o PRF de Dodis-Yampolskiy. Analisamos a segurança de nossa POPRF no modelo de oráculo aleatório por meio de redução para uma nova suposição de inversão de Diffie-Hell com lacuna forte de um a mais. O desafio técnico mais significativo é estabelecer confiança na nova suposição, que requer novas técnicas de prova que nos permitem mostrar que sua dificuldade é implícita pela suposição q-DL no modelo de grupo algébrico. Nossa nova construção é tão rápida quanto o atual protocolo OPRF 2HashDH em trânsito para os padrões, mas fornece um novo grau de flexibilidade útil em uma variedade de aplicações. Mostramos como as POPRFs podem ser usadas para prevenir ataques de acúmulo de tokens contra o Privacy Pass, reduzir a complexidade de gerenciamento de chaves no protocolo de troca de chaves autenticadas por senha OPAQUE e garantir uma segurança mais forte para serviços de alerta de violação de senha.