Provably Secure Group Key Exchange

Mark Manulis · 2007

The rapid and promising development of applications and communication systems designed for groups of participants like groupware, computer supported collaborative work systems, or digital conference systems implies exigence of mechanisms providing adequate security properties. These mechanisms can be designed based on the foundations of cryptography. Group key exchange protocols are multi-party cryptographic protocols those participants compute a shared secret key that can then be used in conjunction with other cryptographic constructions like encryption schemes and message authentication codes for the purpose of privacy, confidentiality and authentication. Security confidence of modern cryptographic constructions can be increased via adequate security proofs. The paradigm of provable security gains in importance for all kinds of cryptographic constructions, including group key exchange protocols those security issues represent the scope of this dissertation. We give an analytical overview of the state-of-the-art research in this area and identify strengths and weaknesses of many previous approaches. We suggest a new approach in form of a security model those stronger definitions provide background for more confident security analyzes and proofs. Additionally, we present a number of generic solutions (compilers) that can be applied to independently designed group key exchange protocols in order to enhance security thereof with respect to various goals considered by our security model. Finally, we present a concrete group key exchange protocol that provably satisfies the apparently strongest currently available formally specified security requirements. Abstract (in German)in German) Die schnelle und vielversprechende Entwicklung der fur Gruppen von Teilnehmern konzipierten Anwendungen und Kommunikationssysteme, wie z.B. Groupware, Systeme fur die computergestutzte Gruppenarbeit oder digitale Konferenzsysteme, schafft die Notwendigkeit von Mechanismen zur Gewahrleistung ausreichender Sicherheitseigenschaften. Der Entwurf dieser Mechanismen basiert grostenteils auf den Grundlagen der Kryptografie. Gruppen-SchlusselAustauschprotokolle (engl. group key exchange protocols) sind kryptografische MehrparteienProtokolle, die es den Teilnehmern ermoglichen, sich auf einen gemeinsamen geheimen Schlussel zu einigen, der in Verbindung mit weiteren kryptografischen Verfahren, wie z.B. Verschlusselungsund Nachrichtenauthentisierungsverfahren, fur die Geheimhaltung, Vertraulichkeit und Authentisierung eingesetzt werden kann. Das Vertrauen in die Sicherheit der modernen kryptografischen Verfahren kann heutzutage nur mittels eines ausreichenden Sicherheitsbeweises erzielt werden. Das Paradigma der beweisbaren Sicherheit gewinnt immer mehr an Bedeutung fur alle kryptografischen Verfahren, einschlieslich der Gruppen-Schlussel-Austauschprotokollen, deren Sicherheitsaspekte den Hauptbestandteil dieser Dissertation darstellen. Wir geben einen analytischen Uberblick uber den aktuellen Stand der Forschung in diesem Bereich und heben Starken und Schwachen vieler bekannter Ansatze hervor. Ausgehend von den durchgefuhrten Analysen und gefundenen Mangeln der vorhandenen Ansatze und Verfahren schlagen wir einen neuen Ansatz vor, in Form eines Sicherheitsmodells fur Gruppen-SchlusselAustauschprotokolle, das weitaus starkere Sicherheitsanforderungen umfasst und die Basis fur tiefere Sicherheitsanalysen und Beweise bereit stellt. Zusatzlich, stellen wir eine Reihe von allgemeinen Losungen zur Verbesserung der Sicherheit (im Rahmen unseres Modells) von unabhangig konzipierten Gruppen-Schlussel-Austauschprotokollen vor. Abschliesend beschreiben wir ein neues Gruppen-Schlussel-Austauschprotokoll, dessen beweisbare Sicherheit den derzeit starksten formalen Anforderungen entspricht.

Read the paper · More papers on PaperTik