0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
The Most Efficient Protocol for PAKE: What Exact Stuff Do You Need to Hash at the End?
- 1.OEKE-2F(원-암호화 EKE+2라운드 Feistel) PAKE의 16가지 가능한 변형을 모두 정의하고 UC 안전성 증명
- 2.메시지 해시에 포함되는 요소 조합(비밀번호·KEM 공개키·첫 메시지·암호문)에 따라 16개 변형이 발생함을 규명
- 3.'전체 해시' 버전이 KEM에 요구하는 안전성 요건이 가장 적고, 요소를 제외할수록 요건이 늘어남을 규명
- 4.기존 16개 중 2개만 연구됐던 상황에서 각 변형이 KEM에 요구하는 정확한 속성을 최초로 규명
왜 중요한가?
OEKE-2F는 디피-헬먼 및 포스트양자 KEM 기반으로 가장 효율적인 UC-안전 PAKE 구성법인데, 커뮤니티가 '올바른' 변형에 합의하지 못했던 상황에서 전체 변형을 체계적으로 규명해 표준화 논의에 결정적 근거를 제공한다.
본문 미리보기
A Password-Authenticated Key Exchange (PAKE) protocol allows two parties to jointly establish a cryptographic session key, in the "password-only" setting where the only information shared in advance is a low-entropy password. In recent years, the One-encryption EKE with 2-round Feistel cipher (OEKE-2F) protocol, a compiler from Key Encapsulation Mechanism (KEM) to PAKE, has received much attention, for the following reasons: (1) When instantiated with the Diffie–Hellman KEM, it is the most compu
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:24AI 초안



