Please use this identifier to cite or link to this item:
doi:10.22028/D291-41793
Title: | Provable security and real-world protocols : theory and practice |
Author(s): | Zhao, Mang |
Language: | English |
Year of Publication: | 2023 |
DDC notations: | 004 Computer science, internet |
Publikation type: | Dissertation |
Abstract: | In our modern life, network communication has become one of the primary mediums for information transmission, e.g., instant messaging, online shopping, and video conferencing. In order to protect the security of information transmitted over networks, real-world applications are often equipped with cryptographic communication protocols. While some of these protocols are built from small cryptographic primitives and expected to offer strong security guarantees based on some intuition or informal arguments, their comprehensive formal analyses are however missing. A natural question arises: whether these protocols really satisfy their expected security guarantees? This thesis presents the provable security analysis of five cryptographic primitives and large-scale communication protocols: (1) one of the most efficient digital signature implementations Ed25519, (2) the generic authenticated encryption with associated data scheme, (3) the latest version of passwordless authentication standard FIDO2, (4) the popular video conferencing library Zoom, and (5) our own proposal of extended secure messaging protocol eSM. Moreover, this thesis highlights their essential security features in theory and provides suggestions for their practical deployments. In the end, this thesis addresses common obstacles to (large-scale) protocol designs and provable security analyses, provides intuition on the feasibility, and leaves a complete and provable solution as my future work. In unserer modernen Welt ist die Kommunikation über Netzwerke ein wichtiges Mittel zur übertragung von Informationen. Um die Sicherheit der über Netzwerke übertragenen Informationen zu gewährleisten, werden reale Anwendungen oft mit kryptografischen Kommunikationsprotokollen ausgestattet. Einige dieser Protokolle werden aus kleinen kryptografischen Grundelementen entwickelt und sollen aufgrund von informellen Argumenten starke Sicherheitsgarantien bieten. Dennoch fehlen umfassende formale Analysen für diese Protokolle. Eine naheliegende Frage lautet: Erfüllen diese Protokolle tatsächlich ihre Sicherheitsgarantien? Diese Arbeit präsentiert die nachweisbare Sicherheitsanalyse von fünf kryptografischen Grundlagen und Kommunikationsprotokollen: (1) eine der effizientesten digitalen Signaturen Ed25519, (2) das generische Authenticated Encryption with Associated Data Schema, (3) die neueste Version des kennwortlosen Authentifizierungsstandards FIDO2, (4) die beliebte Videokonferenzbibliothek Zoom, und (5) unseren eigenen Vorschlag für ein erweitertes sicheres Nachrichtenprotokoll, eSM. Zudem hebt diese Arbeit ihre wesentlichen Sicherheitsmerkmale in der Theorie hervor und gibt Empfehlungen für ihre praktische Implementierung. Abschließend behandelt diese Arbeit häufig auftretende Hindernisse bei groß Protokolldesigns sowie deren nachweisbare Sicherheitsanalysen, bietet Einblicke in die Durchführbarkeit und lässt eine vollständige und nachweisbare Lösung als zukünftige Arbeit offen. |
Link to this record: | urn:nbn:de:bsz:291--ds-417935 hdl:20.500.11880/37410 http://dx.doi.org/10.22028/D291-41793 |
Advisor: | Cremers, Cas |
Date of oral examination: | 18-Mar-2024 |
Date of registration: | 28-Mar-2024 |
Faculty: | MI - Fakultät für Mathematik und Informatik |
Department: | MI - Informatik |
Professorship: | MI - Keiner Professur zugeordnet |
Collections: | SciDok - Der Wissenschaftsserver der Universität des Saarlandes |
Files for this record:
File | Description | Size | Format | |
---|---|---|---|---|
thesis_MangZhao.pdf | 2,15 MB | Adobe PDF | View/Open |
Items in SciDok are protected by copyright, with all rights reserved, unless otherwise indicated.