An evaluation of key-agreement protocols based on weak-secrets
Tiago Miguel Soares Fernandes · Portuguese National Funding Agency for Science, Research and Technology (RCAAP Project by FCT) · 2013
Duas entidades desejam comunicar de forma segura através de um canal inseguro na presença de um adversário.Para isso acordam uma chave criptográfica forte a partir de uma fonte fraca de aleatoriedade, extraída com base nas características físicas da rede onde comunicam.Nesta dissertação avaliamos as contrapartidas entre dois protocolos: um onde as garantias de segurança se baseiam em noções de teoria da informação -o protocolo Authenticated Key Agreement (AKA) proposto em [7] -e que foi especialmente criado para este cenário; e outro que baseia a sua segurança em argumentos computacionais -o protocolo Password-Authenticated Key Exchange (PAKE) proposto em [11].Para este efeito efectuamos uma análise detalhada da segurança concreta de ambos os protocolos, considerando que em ambos os casos se pretende acordar uma nova chave de 128 bits.