An evaluation of key-agreement protocols based on weak-secrets

Tiago Miguel Soares Fernandes · Portuguese National Funding Agency for Science, Research and Technology (RCAAP Project by FCT) · 2013

Duas entidades desejam comunicar de forma segura através de um canal inseguro na presença de um adversário.Para isso acordam uma chave criptográfica forte a partir de uma fonte fraca de aleatoriedade, extraída com base nas características físicas da rede onde comunicam.Nesta dissertação avaliamos as contrapartidas entre dois protocolos: um onde as garantias de segurança se baseiam em noções de teoria da informação -o protocolo Authenticated Key Agreement (AKA) proposto em [7] -e que foi especialmente criado para este cenário; e outro que baseia a sua segurança em argumentos computacionais -o protocolo Password-Authenticated Key Exchange (PAKE) proposto em [11].Para este efeito efectuamos uma análise detalhada da segurança concreta de ambos os protocolos, considerando que em ambos os casos se pretende acordar uma nova chave de 128 bits.

Read the paper · More papers on PaperTik