通信するエンドユーザのみが暗号化・復号可能な⽅式 n 通信システムの提供者であってもメッセージの盗聴・改ざん不可 n スノーデン⽒の暴露事件により,国家規模の監視・盗聴に対するE2EEの必 要性が⼤ 3 多くのメッセージアプリケーションやビデオ会議システムで採⽤ n Signal Protocol [CCD+17] を採⽤ u WhatsApp, Facebook Messenger, Signal n Secure Frame (SFrame) [OUGM21] を採⽤予定 u Google Duo, Cisco Webex, Jitsi Meet n 独⾃のプロトコルを採⽤ u iMessage (Apple), LINE, Zoom [CCD+17] K. Cohn-Gordon et al. A Formal Security Analysis of the Signal Messaging Protocol. In EuroS&P 2017 [OUGM21] E. Omara et al. Secure Frame (SFrame). https://tools.ietf.org/ html/draft-omara-sframe-03 (October 2021). はじめに
4 [OUGM21] E. Omara et al. Secure Frame (SFrame). https://tools.ietf.org/ html/draft-omara-sframe-03 (October 2021). リアルタイム通信⽤のE2EE技術 n 設計者:GoogleとCoSMo softwareのグループ n 仕様書:インターネットドラフト [OUGM21] u 暗号プロトコル:認証暗号,ハッシュ関数,署名アルゴリズム u 鍵交換プロトコル:Signal,Olm,MLSなどを利⽤ n 評価対象: draft-omara-sframe-01* SFrame
30 [DGRW18] Dodis et al. Fast message franking: From invisible salamanders to encryptment. In CRYPTO 2018 安全性評価 短いタグを出⼒するAES-CM-HMACへの偽造攻撃 n 短いタグ⻑,特に4バイトのタグを出⼒するAES-CM-HMACを使⽤しない 任意⻑のタグを出⼒するAES-GCMへの偽造攻撃 n タグ(のリスト)だけでなくフレーム全体に対して署名を計算 短いタグを出⼒するAES-GCMへの認証鍵回復攻撃 n 短いタグを出⼒するAES-GCMを使⽤しない n NISTが⽰す制約事項を仕様に明記 その他 n HFC [DGRW18] のような安全なEncryptment⽅式を採⽤