Bài viết
Ảnh hưởng của việc sử dụng nguồn ngẫu nhiên yếu tới tính đồng bộ trạng thái của giao thức Signal
- Triệu Quang Phong (VN)
- Phạm Đức Hùng (VN)
- Ngô Phương Tuấn (VN)
Tóm tắt
Tóm tắt— Signal là một giao thức bảo mật đầu cuối được sử dụng trong các ứng dụng nhắn tin nhanh như Facebook Messenger, Whatsapp, Zalo,… Một trong những tính năng nổi bật của giao thức Signal đó là hỗ trợ thiết lập kênh an toàn và nhắn tin bảo mật đầu cuối theo cách dị bộ, nghĩa là các tin nhắn vẫn có thể được gửi an toàn ngay cả khi người nhận ở trạng thái ngoại tuyến. Tính năng này được đảm bảo thông qua việc duy trì các trạng thái đồng bộ ở mỗi bên. Trong bài viết dưới đây, chúng tôi sẽ phân tích nguy cơ gây mất đồng bộ trạng thái ở các bên trong giao thức Signal nếu ít nhất một trong các bên trong giao thức này sử dụng nguồn ngẫu nhiên yếu.
Lượt tải theo tháng
Di chuột vào cột để xem số lượt tải.
Cách trích dẫn
Triệu Quang Phong, Phạm Đức Hùng, Ngô Phương Tuấn (2024). Ảnh hưởng của việc sử dụng nguồn ngẫu nhiên yếu tới tính đồng bộ trạng thái của giao thức Signal. Tạp chí Khoa học và Công nghệ trong lĩnh vực An toàn thông tin, 1(21), 40-47. https://doi.org/10.54654/isj.v1i21.1026
Tài liệu tham khảo
- 1.Khánh, T. V., & Vinh, N. T. (2020). Giải pháp bảo mật đầu cuối cho điện thoại di động. Journal of Science and Technology on Information Security, 9(01), 37-48. https://doi.org/10.54654/isj.v9i01.41.
- 2.Vinh, C. T., & Huong, P. V. (2023). Constructing a Model Combining Zalo and End-to-End Encryption for Application in Digital Transformation. Journal of Science and Technology on Information Security, 3(20), 95-108. https://doi.org/10.54654/isj.v3i20.1012
- 3.Nikita Borisov, Ian Goldberg, and Eric Brewer. “Off-the-record Communication, or, Why Not to Use PGP”. In: WPES. Washington DC, USA: ACM, 2004, pp. 77–84.
- 4.Mario Di Raimondo, Rosario Gennaro, and Hugo Krawczyk. “Secure Off-the-record Messaging”. In: WPES. Alexandria, VA, USA: ACM, 2005, pp. 81–89.
- 5."WhatsApp's Signal Protocol integration is now complete". Signal. Signal Blog. 2016. Archived from the original on 29 January 2021. Retrieved 5 April 2016.
- 6.Bohn, Dieter (19 November 2020). "Google is rolling out end-to-end encryption for RCS in Android Messages beta". The Verge. Vox Media, Inc. Retrieved 28 November 2020.
- 7.D. Konigsberg. “libsignal-protocol-c”, 2020.https://github.com/signalapp/libsignal
- 8.-protocol-c.
- 9.T. Perrin and M. Marlinspike, “The X3DH Key Agreement Protocol,” 2016.
- 10.https://whispersystems.org/docs/specifications/x3dh/
- 11.M. Marlinspike and T. Perrin. The double ratchet algorithm, 2016. https:// whispersystems.org/docs/specifications/doubleratchet/doubleratchet.pdf.
- 12.Marlinspike, M., & Perrin, T. (2017). The sesame algorithm: session management for asynchronous message encryption. Revision, 2, 2017.
- 13.Joseph Jaeger and Igors Stepanovs. Optimal channel security against fine-grained state compromise: The safety of messaging. In CRYPTO 2018, Part I, pages 33-62, 2018.
- 14.Bertram Poettering and Paul Ro ̈sler. Asynchronous ratcheted key exchange. Cryptology ePrint Archive, Report 2018/296, 2018. https://eprint.iacr.org/2018/296.
- 15.Alwen, J., Coretti, S., & Dodis, Y. (2019, April). The double ratchet: security notions, proofs, and modularization for the signal protocol. In Annual International Conference on the Theory and Applications of Cryptographic Techniques (pp. 129-158). Cham: Springer International Publishing.
- 16.Krawczyk, H., & Eronen, P. (2014). Hmac-based extract-and-expand key derivation function (hkdf)(May 2010). URL: http://tools. ietf. org/html/rfc5869, accessed, 11-29.
Bài viết liên quan
- Mối liên hệ giữa tính nhận biết tiền ảnh và một số tính chất mật mã khác của hàm băm
- The security of the BLT signature scheme with practical implementation issues
- Về một số vấn đề ảnh hưởng đến độ an toàn của các lược đồ chữ ký RSA và ECDSA
- Độ an toàn của lược đồ AEAD được sử dụng trong giao thức Signal