Analysing Real-world Protocols for Secure Group Messaging

分析安全群组消息传递的现实协议

基本信息

  • 批准号:
    2442701
  • 负责人:
  • 金额:
    --
  • 依托单位:
  • 依托单位国家:
    英国
  • 项目类别:
    Studentship
  • 财政年份:
    2020
  • 资助国家:
    英国
  • 起止时间:
    2020 至 无数据
  • 项目状态:
    未结题

项目摘要

Secure group messaging protocols allow groups of people to communicate securely over an insecure link, using end-to-end encryption.Until recently, the design and analysis of secure messaging in the literature has focused on two-party messaging protocols. The past few years has seen a number of new secure group messaging protocols being introduced, many as input into the Messaging Layer Security standardisation process.However, applications such as Matrix [0], WhatsApp [1] and Signal [2] have provided end-to-end encryption in their group messaging products since as early as 2014. The design of these systems differ considerablyfrom those being introduced in current years. In this thesis we aim to answer the following questions: 1. What are the security goals that current secure group messaging applications aim for? How do these differ from designs in the literature? * We survey the documentation and specifications of real-world secure group messaging applications to determine the security guarantees that these applications aim for. * We identify a new security model, Device-Oriented Group Messaging, to capture both the intended functionality and security guarantees of such protocols. 2. Do real-world secure group messaging protocols achieve these security goals in practice? * Focusing our analysis on Matrix, we analyse both its specification and implementation to determine whether they achieve these guarantees. * We present practically-exploitable attacks against Matrix's design and implementation, suggesting improvements to the protocol and its implementation that would remediate these issues. * We present security proofs, within the Device-Oriented Group Messaging model, determining the precise security guarantees these protocols provide.Through this process we identify a number of gaps between the security of group messaging protocols as they are deployed in practice and constructions provided in the literature. We note a number of practicalconsiderations that have lead to real-world deployments with non-optimal security, and consider how such problems might be solved without sacrificing security.Our approach combines provable security, following the code-based game-playing approach described by Bellare and Rogaway in [3], with protocol descriptions based upon their implementations.(0) https://matrix.org/(1) https://www.whatsapp.com/(2) https://signal.org/(3) https://eprint.iacr.org/2004/331.pdf
安全组消息协议允许多组人使用端到端加密在不安全的链路上安全地通信。直到最近,文献中安全消息的设计和分析一直集中在两方消息协议上。在过去的几年里,已经引入了许多新的安全群组消息协议,其中许多都是消息层安全标准化过程的输入。然而,Matrix [0],WhatsApp [1]和Signal [2]等应用程序早在2014年就在其群组消息产品中提供了端到端加密。这些系统的设计与近年来引进的系统截然不同。在本论文中,我们旨在回答以下问题:1。当前安全群组消息应用程序的安全目标是什么?这些与文献中的设计有何不同?* 我们调查的文件和规范的真实世界的安全组消息应用程序,以确定这些应用程序的目标的安全保证。* 我们确定了一个新的安全模型,面向设备的组消息传递,以捕获这些协议的预期功能和安全保证。2.真实世界的安全组消息传递协议在实践中实现了这些安全目标吗?* 将我们的分析集中在矩阵上,我们分析了它的规范和实现,以确定它们是否实现了这些保证。* 我们提出了实际利用矩阵的设计和实施的攻击,建议改进的协议及其实施,将弥补这些问题。* 我们提出的安全性证明,在面向设备的组消息模型,确定这些协议提供的精确的安全性保证,通过这个过程中,我们确定了一些差距,因为它们在实践中部署的组消息协议和结构中提供的文献。我们注意到一些实际的考虑,导致现实世界的部署与非最佳的安全性,并考虑如何解决这些问题,而不牺牲safety.我们的方法相结合的可证明的安全性,以下Bellare和Rogaway在[3]中描述的基于代码的游戏方法,与协议描述的基础上,他们的实现。(0)https://matrix.org/(1)https://www.whattery.com/(2)https://signal.org/(3)https://eprint.iacr.org/2004/331.pdf

项目成果

期刊论文数量(0)
专著数量(0)
科研奖励数量(0)
会议论文数量(0)
专利数量(0)

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

数据更新时间:{{ journalArticles.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ monograph.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ sciAawards.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ conferencePapers.updateTime }}

{{ item.title }}
  • 作者:
    {{ item.author }}

数据更新时间:{{ patent.updateTime }}

其他文献

吉治仁志 他: "トランスジェニックマウスによるTIMP-1の線維化促進機序"最新医学. 55. 1781-1787 (2000)
Hitoshi Yoshiji 等:“转基因小鼠中 TIMP-1 的促纤维化机制”现代医学 55. 1781-1787 (2000)。
  • DOI:
  • 发表时间:
  • 期刊:
  • 影响因子:
    0
  • 作者:
  • 通讯作者:
LiDAR Implementations for Autonomous Vehicle Applications
  • DOI:
  • 发表时间:
    2021
  • 期刊:
  • 影响因子:
    0
  • 作者:
  • 通讯作者:
生命分子工学・海洋生命工学研究室
生物分子工程/海洋生物技术实验室
  • DOI:
  • 发表时间:
  • 期刊:
  • 影响因子:
    0
  • 作者:
  • 通讯作者:
吉治仁志 他: "イラスト医学&サイエンスシリーズ血管の分子医学"羊土社(渋谷正史編). 125 (2000)
Hitoshi Yoshiji 等人:“血管医学与科学系列分子医学图解”Yodosha(涉谷正志编辑)125(2000)。
  • DOI:
  • 发表时间:
  • 期刊:
  • 影响因子:
    0
  • 作者:
  • 通讯作者:
Effect of manidipine hydrochloride,a calcium antagonist,on isoproterenol-induced left ventricular hypertrophy: "Yoshiyama,M.,Takeuchi,K.,Kim,S.,Hanatani,A.,Omura,T.,Toda,I.,Akioka,K.,Teragaki,M.,Iwao,H.and Yoshikawa,J." Jpn Circ J. 62(1). 47-52 (1998)
钙拮抗剂盐酸马尼地平对异丙肾上腺素引起的左心室肥厚的影响:“Yoshiyama,M.,Takeuchi,K.,Kim,S.,Hanatani,A.,Omura,T.,Toda,I.,Akioka,
  • DOI:
  • 发表时间:
  • 期刊:
  • 影响因子:
    0
  • 作者:
  • 通讯作者:

的其他文献

{{ item.title }}
{{ item.translation_title }}
  • DOI:
    {{ item.doi }}
  • 发表时间:
    {{ item.publish_year }}
  • 期刊:
  • 影响因子:
    {{ item.factor }}
  • 作者:
    {{ item.authors }}
  • 通讯作者:
    {{ item.author }}

{{ truncateString('', 18)}}的其他基金

An implantable biosensor microsystem for real-time measurement of circulating biomarkers
用于实时测量循环生物标志物的植入式生物传感器微系统
  • 批准号:
    2901954
  • 财政年份:
    2028
  • 资助金额:
    --
  • 项目类别:
    Studentship
Exploiting the polysaccharide breakdown capacity of the human gut microbiome to develop environmentally sustainable dishwashing solutions
利用人类肠道微生物群的多糖分解能力来开发环境可持续的洗碗解决方案
  • 批准号:
    2896097
  • 财政年份:
    2027
  • 资助金额:
    --
  • 项目类别:
    Studentship
A Robot that Swims Through Granular Materials
可以在颗粒材料中游动的机器人
  • 批准号:
    2780268
  • 财政年份:
    2027
  • 资助金额:
    --
  • 项目类别:
    Studentship
Likelihood and impact of severe space weather events on the resilience of nuclear power and safeguards monitoring.
严重空间天气事件对核电和保障监督的恢复力的可能性和影响。
  • 批准号:
    2908918
  • 财政年份:
    2027
  • 资助金额:
    --
  • 项目类别:
    Studentship
Proton, alpha and gamma irradiation assisted stress corrosion cracking: understanding the fuel-stainless steel interface
质子、α 和 γ 辐照辅助应力腐蚀开裂:了解燃料-不锈钢界面
  • 批准号:
    2908693
  • 财政年份:
    2027
  • 资助金额:
    --
  • 项目类别:
    Studentship
Field Assisted Sintering of Nuclear Fuel Simulants
核燃料模拟物的现场辅助烧结
  • 批准号:
    2908917
  • 财政年份:
    2027
  • 资助金额:
    --
  • 项目类别:
    Studentship
Assessment of new fatigue capable titanium alloys for aerospace applications
评估用于航空航天应用的新型抗疲劳钛合金
  • 批准号:
    2879438
  • 财政年份:
    2027
  • 资助金额:
    --
  • 项目类别:
    Studentship
Developing a 3D printed skin model using a Dextran - Collagen hydrogel to analyse the cellular and epigenetic effects of interleukin-17 inhibitors in
使用右旋糖酐-胶原蛋白水凝胶开发 3D 打印皮肤模型,以分析白细胞介素 17 抑制剂的细胞和表观遗传效应
  • 批准号:
    2890513
  • 财政年份:
    2027
  • 资助金额:
    --
  • 项目类别:
    Studentship
CDT year 1 so TBC in Oct 2024
CDT 第 1 年,预计 2024 年 10 月
  • 批准号:
    2879865
  • 财政年份:
    2027
  • 资助金额:
    --
  • 项目类别:
    Studentship
Understanding the interplay between the gut microbiome, behavior and urbanisation in wild birds
了解野生鸟类肠道微生物组、行为和城市化之间的相互作用
  • 批准号:
    2876993
  • 财政年份:
    2027
  • 资助金额:
    --
  • 项目类别:
    Studentship

相似国自然基金

Immuno-Real Time PCR法精确定量血清MG7抗原及在早期胃癌预警中的价值
  • 批准号:
    30600737
  • 批准年份:
    2006
  • 资助金额:
    22.0 万元
  • 项目类别:
    青年科学基金项目
无色ReAl3(BO3)4(Re=Y,Lu)系列晶体紫外倍频性能与器件研究
  • 批准号:
    60608018
  • 批准年份:
    2006
  • 资助金额:
    28.0 万元
  • 项目类别:
    青年科学基金项目

相似海外基金

CAREER: Improving Real-world Performance of AI Biosignal Algorithms
职业:提高人工智能生物信号算法的实际性能
  • 批准号:
    2339669
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    Continuing Grant
Developing Advanced Cryptanalysis Techniques for Symmetric-key Primitives with Real-world Public-key Applications
使用现实世界的公钥应用开发对称密钥原语的高级密码分析技术
  • 批准号:
    24K20733
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    Grant-in-Aid for Early-Career Scientists
ERI: Data-Driven Analysis and Dynamic Modeling of Residential Power Demand Behavior: Using Long-Term Real-World Data from Rural Electric Systems
ERI:住宅电力需求行为的数据驱动分析和动态建模:使用农村电力系统的长期真实数据
  • 批准号:
    2301411
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
CAREER: Towards Real-world Reinforcement Learning
职业:走向现实世界的强化学习
  • 批准号:
    2339395
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    Continuing Grant
Travel: NSF Student Travel Grant for Real World Cryptography 2024 (RWC'24)
旅行:2024 年现实世界密码学 NSF 学生旅行补助金 (RWC24)
  • 批准号:
    2410618
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    Standard Grant
REU Site: Applied Mathematics in Real World Problems
REU 网站:现实世界问题中的应用数学
  • 批准号:
    2349382
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    Continuing Grant
I(eye)-SCREEN: A real-world AI-based infrastructure for screening and prediction of progression in age-related macular degeneration (AMD) providing accessible shared care
I(eye)-SCREEN:基于人工智能的现实基础设施,用于筛查和预测年龄相关性黄斑变性 (AMD) 的进展,提供可及的共享护理
  • 批准号:
    10102692
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    EU-Funded
REAL-WORLD IMPLEMENTATION, DEPLOYMENT AND VALIDATION OF EARLY DETECTION TOOLS AND LIFESTYLE ENHANCEMENT (AD-RIDDLE)
早期检测工具和生活方式增强 (AD-Riddle) 的实际实施、部署和验证
  • 批准号:
    10106509
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    EU-Funded
Real-World Emissions Data Decision Tool to achieve Net Zero Mobility
实现净零出行的现实世界排放数据决策工具
  • 批准号:
    10111661
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    SME Support
メタボに固執した特定健診からの脱却:real world dataを用いたAIによる評価法の創出
摆脱专注于代谢综合征的特定健康检查:使用真实世界数据创建基于人工智能的评估方法
  • 批准号:
    24K13502
  • 财政年份:
    2024
  • 资助金额:
    --
  • 项目类别:
    Grant-in-Aid for Scientific Research (C)
{{ showInfoDetail.title }}

作者:{{ showInfoDetail.author }}

知道了