Practice-Oriented Provable Security for Higher-Layer Protocols: Models, Analyses and Solutions

面向实践的高层协议可证明安全性:模型、分析和解决方案

基本信息

  • 批准号:
    0208842
  • 负责人:
  • 金额:
    --
  • 依托单位:
  • 依托单位国家:
    美国
  • 项目类别:
    Continuing Grant
  • 财政年份:
    2002
  • 资助国家:
    美国
  • 起止时间:
    2002-07-15 至 2007-06-30
  • 项目状态:
    已结题

项目摘要

This research is about using the "provable-security approach" in the design and analysis of high-level cryptographic protocols. The aim is to gain assurance for practical cryptographic schemes by finding the right definitions, and then using modern techniques (reductions and their concrete-security analysis) to analyze selected schemes. Specific problems to be investigated include: (1) Storing a user's private information on an untrusted server. Here one wants to store user data in such a way that the user can recover it by presenting a password, but an adversary must invest an amount of interaction proportional to the guessing-complexity of the password. (2) The authenticated-encryption scheme in SSH. Though the method used by SSH is not, in general, correct, the situation for SSH itself is far from clear. (3) Delegation of authority to a secondary signature key by a primary one. A well-known approach in security practice, the problem that this solution aims to solve is without any provable-security treatment. (4) Relating the "prescriptive" approach to formalizing authenticated key exchange and the simulation-based approach. (5) Moving to an enriched model of computation, an envelope model, to investigate authenticated key exchange. (6) A systematic investigation of the "game walking" approach to analyzing cryptographic scenarios. Here two adversarial views are compared by writing out a sequence of pseudocode "games" each of which may set some Boolean flag. One bounds the difference in adversarial views by bounding the probability that the flag gets set.
这项研究是关于在高级加密协议的设计和分析中使用“可证明的安全方法”。 目的是通过找到正确的定义,然后使用现代技术(降低及其具体安全分析)来分析选定的方案,从而获得实用密码方案的保证。 要研究的具体问题包括:(1)将用户的私人信息存储在不受信任的服务器上。 在这里,人们希望以用户可以通过显示密码来恢复它的方式来存储用户数据,但是对手必须投资与密码的猜测复杂性成比例的交互。 (2)SSH中的身份验证 - 加密方案。 尽管SSH使用的方法通常不是正确的,但SSH本身的情况远非清晰。 (3)将权威授予次要签名密钥。 一种众所周知的安全实践方法,该解决方案旨在解决的问题没有任何可证明的安全处理。 (4)将“规范性”方法联系起来,以形式化身份验证的密钥交换和基于仿真的方法。 (5)转到一个富集的计算模型,一种包络模型,以研究身份验证的钥匙交换。 (6)对分析加密场景的“游戏步行”方法的系统调查。在这里,通过写出一系列伪代码“游戏”来比较两种对抗视图。一个人通过界定标志设置的概率来界定对抗视图的差异。

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

Phillip Rogaway其他文献

Systèmes et procédés pour distribuer et sécuriser des données
分销商和受赠者安全系统和程序
  • DOI:
  • 发表时间:
    2007
  • 期刊:
  • 影响因子:
    0
  • 作者:
    Mihir Bellare;Phillip Rogaway
  • 通讯作者:
    Phillip Rogaway

Phillip Rogaway的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('Phillip Rogaway', 18)}}的其他基金

SaTC: CORE: Small: Crypto-for-Privacy
SaTC:核心:小型:隐私加密
  • 批准号:
    1717542
  • 财政年份:
    2017
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
TWC: Option: Medium: Collaborative: Authenticated Ciphers
TWC:选项:中:协作:经过身份验证的密码
  • 批准号:
    1314885
  • 财政年份:
    2013
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
TWC: Medium: Collaborative: Deconstructing Encryption
TWC:媒介:协作:解构加密
  • 批准号:
    1228828
  • 财政年份:
    2012
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
TC: Medium: Reimagining Cryptography by Identifying its Culturally-Rooted Assumptions
TC:媒介:通过识别其文化根源的假设来重新想象密码学
  • 批准号:
    0904380
  • 财政年份:
    2009
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
CAREER: Practice-Oriented Provable Security
职业:面向实践的可证明安全性
  • 批准号:
    9624560
  • 财政年份:
    1996
  • 资助金额:
    --
  • 项目类别:
    Continuing Grant

相似国自然基金

软木衍生多孔炭中氮构型的形成机制与定向调控
  • 批准号:
    32371794
  • 批准年份:
    2023
  • 资助金额:
    50 万元
  • 项目类别:
    面上项目
土壤氧化锰矿物晶质化形成的晶体生长与定向组装机制研究
  • 批准号:
    42377303
  • 批准年份:
    2023
  • 资助金额:
    49 万元
  • 项目类别:
    面上项目
基于基因组挖掘的新颖二倍半萜定向发现及逆转肿瘤多药耐药活性及作用机制研究
  • 批准号:
    82373755
  • 批准年份:
    2023
  • 资助金额:
    48 万元
  • 项目类别:
    面上项目
硅基表面拓扑结构协同UV/高碘酸盐深度消毒的增效机制和定向调控原理
  • 批准号:
    52370068
  • 批准年份:
    2023
  • 资助金额:
    50 万元
  • 项目类别:
    面上项目
CXCL14/c-JUN正反馈轴在牙移动中调节牙周膜细胞成骨关键亚群定向迁移和成骨分化的机制研究
  • 批准号:
    82370998
  • 批准年份:
    2023
  • 资助金额:
    48 万元
  • 项目类别:
    面上项目

相似海外基金

6G Goal-Oriented AI-enabled Learning and Semantic Communication Networks (6G Goals)
6G目标导向的人工智能学习和语义通信网络(6G目标)
  • 批准号:
    10110118
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    EU-Funded
Diversity Oriented Clicking - Streamlined Synthesis of Molecular Frameworks
面向多样性的点击——分子框架的简化合成
  • 批准号:
    DE240100449
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    Discovery Early Career Researcher Award
ヘモグロビン値測定アプリケーションの実用化ー貧血・鉄過剰予防に向けてー
血红蛋白水平测量应用的实际应用 - 预防贫血和铁过载 -
  • 批准号:
    24K13873
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
SONNETS: Scalability Oriented Novel Network of Event Triggered Systems
SONNETS:面向可扩展性的事件触发系统新型网络
  • 批准号:
    EP/X036006/1
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    Research Grant
ミミズの土壌肥沃度改善機能の活用に向けてー圃場実証と機能の定量化ー
致力于活用蚯蚓的土壤肥力改良功能 - 田间示范及功能量化 -
  • 批准号:
    23K21257
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    Grant-in-Aid for Scientific Research (B)
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了