Articulo de referencia

Criptografía sin certificados

La criptografía sin certificados es una variante de la criptografía basada en identidad, diseñada para prevenir el problema del depósito de claves . Normalmente, las claves son ...

La criptografía sin certificados es una variante de la criptografía basada en identidad, diseñada para prevenir el problema del depósito de claves . Normalmente, las claves son generadas por una autoridad de certificación o un centro de generación de claves (KGC), al que se le otorga poder absoluto y en el que se confía implícitamente. Para evitar un colapso total del sistema en caso de que el KGC se vea comprometido, el proceso de generación de claves se divide entre el KGC y el usuario. El KGC genera primero un par de claves, donde la clave privada es ahora la clave privada parcial del sistema. El resto de la clave es un valor aleatorio generado por el usuario, que nunca se revela a nadie, ni siquiera al KGC. Todas las operaciones criptográficas del usuario se realizan utilizando una clave privada completa que incluye tanto la clave parcial del KGC como el valor secreto aleatorio del usuario.

Historia

Los autores, Al-Riyami y Paterson, se propusieron abordar el problema de la custodia de claves en el modelo basado en identidad, centrándose específicamente en el protocolo de cifrado desarrollado por Boneh y Franklin (2003). Su enfoque propuesto, Criptografía de Clave Pública Basada en Certificados (CL-PKC), busca mejorar dos modelos existentes. En comparación con la Criptografía de Clave Pública (PKC) tradicional, CL-PKC simplifica la estructura al eliminar la necesidad de certificados digitales . A diferencia del modelo basado en identidad (ID-PKC), mejora la seguridad al eliminar el requisito de depósito de claves. Para desarrollar este modelo híbrido, que se sitúa entre los sistemas basados ​​en identidad y la PKC convencional con certificados digitales , Al-Riyami y Paterson se inspiraron en el modelo de clave pública autocertificada de Girault (1991) y en el esquema basado en identidad de Boneh y Franklin (2001). [ 1 ]

Distribución de claves

Una desventaja de esto es que la información de identidad ya no constituye la clave pública completa. Es decir, la clave pública del usuario no se puede descubrir solo a partir de la cadena de identidad del usuario y la clave pública del KGC. Por lo tanto, la clave pública del usuario debe publicarse u obtenerse de otra manera por otros usuarios. Una ventaja del sistema es que es posible verificar que cualquier clave pública obtenida de esta manera pertenece a la cadena de identidad indicada. (En otras palabras, el método de distribución de la clave pública del usuario no tiene que ser seguro). La cadena de identidad y la clave pública del KGC se pueden usar para verificar que la clave pública obtenida pertenece a la cadena de identidad. (Se puede verificar que la clave pública obtenida se generó a partir de la cadena de identidad, la clave privada del KGC y algún valor desconocido). Cabe señalar que se pueden generar múltiples pares de claves pública/privada para cualquier cadena de identidad, pero los atacantes no tendrían acceso a la clave privada del KGC durante el proceso de creación.

Cifrado y descifrado

Para cifrar un mensaje enviado a otro usuario, se necesitan tres datos: 1) la clave pública del destinatario, 2) la cadena de identidad y 3) la información pública del KGC (clave pública). La cadena de identidad y la clave pública del KGC se utilizan para verificar que la clave pública del destinatario le pertenece (que se generó a partir de la cadena de identidad y la clave pública del KGC). Para descifrar el mensaje, el usuario solo necesita su clave privada.

Seguridad

Para una seguridad estricta, un sistema sin certificados tiene que demostrar su seguridad frente a dos tipos de adversarios :

  • Adversario de tipo 1: se refiere a cualquier tercero que pueda falsificar las claves públicas del usuario, lo que permite obtener el valor secreto aleatorio del usuario.
  • Adversario de tipo 2: se refiere a un KGC comprometido o malicioso que tiene acceso a las claves públicas y privadas parciales de todos los usuarios.

Referencias

  1. Boneh, Dan; Franklin, Matthew (2001). "Cifrado basado en identidad a partir del emparejamiento de Weil" . Archivo de preimpresiones de criptología . Asociación Internacional para la Investigación Criptológica . Recuperado el 22 de diciembre de 2024 .
  • Sattam S. Al-Riyami y Kenneth G. Paterson, Criptografía de clave pública sin certificados, Lecture Notes in Computer Science , págs.  452–473, 2003.