Рейтинг:0

Ищете многосторонний алгоритм обмена ключами/общего секрета с особыми требованиями

флаг vn

Я ищу возможность создать ОДИН КОНСТАНТНЫЙ общий секрет среди двух или более пользователей (группы), И если в такую ​​защищенную группу добавляется новый пользователь, новый пользователь также должен иметь возможность узнать уже известный и общий секрет без необходимости повторной отправки существующих пользователей каких-либо новых данных или изменения общего секрета. Новому пользователю требуется только ОДНА полученная часть данных, например, со стандартным Diffie Hellman.

Это может быть метод обмена ключами или что-то еще, что не будет скомпрометировано атакой MiTM. Общий секрет может привести к ключу шифрования или может быть просто общим секретом, если это вообще возможно.

Что я пытаюсь сделать, так это иметь общий групповой секрет для последнего уровня AES с включенным паролем, к которому могут получить доступ все члены группы. Я уже знаю и внедряю гибридное шифрование/обмен ключами. Я хочу ДРУГОЙ уровень безопасности. Гибрид — это здорово, однако в конечном итоге квантовая асимметрия нарушится, поэтому я хочу получить окончательный уровень AES.

Если вы публикуете алгоритм, пожалуйста, делайте его настолько простым, насколько позволяет ваш уровень профессии, или даже еще проще.

Признаю, эти ресурсы очень близки к тому, что мне нужно, но, насколько я знаю, они не удовлетворяют тому, что я пытаюсь сделать, и причина, по которой они не удовлетворяют, - это мое требование выше для новых пользователей, добавленных в защищенную группу.

Многостороннее ключевое соглашение
Можно ли обобщить обмен ключами Диффи-Хеллмана на трех или более сторон?

kodlu avatar
флаг sa
Вы говорите: «Гибрид — это здорово, однако в конечном итоге квантовый метод нарушит асимметрию, поэтому я хочу получить последний слой AES». Существуют квантово-устойчивые асимметричные схемы. Кроме того, если вы заинтересованы в защите от квантовых атак, grover уменьшит битовую длину AES вдвое.
kodlu avatar
флаг sa
А фиксированный постоянный секрет трудно защитить от атак типа пассивного подслушивания.
RobbB avatar
флаг vn
Спасибо за вклад, Кодлу, я пришел к выводу, что в настоящее время что-то подобное, вероятно, невозможно. Также в языках, которые я использую, нет квантово-устойчивых библиотек. Я думаю, что нечто подобное должно быть ценным (если это математически возможно).

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.