文章学习|即时通信的安全加密通信模型研究

文章,学习,即时,通信,安全,加密,通信模型,研究 · 浏览次数 : 42

小编点评

**即时通信安全加密通信模型研究** **引言** 即时通信是重要的通信方式,但其安全性和易用性是重要考虑因素。目前,国内外存在一些即时通信安全模型,但支持群聊、多设备端在线等功能的模型尚少。 **安全模型研究** 本研究主要工作以下几个方面: * 分析国内外即时通信的安全通道模型。 * 详细讨论起消息加密和发送流程。 * 给出不同加密模式下的群聊和多设备端的消息转发原理。 * 设计端到端加密的安全通道模型。 * 分析各种安全通信模型的使用场景。 * 给出建议以提高即时通信的安全性。 **主要模型** * **端到服务器端到端应用场景:单聊群聊多设备在线通信模型威胁模型参与者:服务器(运行商)和客户端(用户)被动攻击:记录信息主动攻击:篡改、延迟、阻断等运行商攻击:服务器获取秘密信息端到服务器可以防主动攻击,但问题是服务器知晓所有消息,所服务器被攻破或是恶意的,则消息的安全性不能保证。 * **单聊用户和客户端建立加密通道:密钥协商客户端用服务器端的pk加密会话密钥,发送给服务器用sk解密框架:服务器相当于中间方传递数据群聊本质和单聊没有区别,服务器存储每个用户的共享密钥。 * **端到端解决运行商攻击:这样服务器不知道任何消息信息。 **结论** 通过研究,我们提出了一些提高即时通信安全的方法,包括设计端到端加密的安全通道模型、分析各种安全通信模型的使用场景、给出建议以提高即时通信的安全性。

正文

学习文章:即时通信的安全加密通信模型研究,具体见原论文

摘要

重点:即时通信的安全性和易用性。

主要工作:分析国内外即时通信的安全通道模型、详细讨论起消息加密和发送流程、给出不同加密模式下的群聊和多设备端的消息转发原理,设计端到端加密的安全通道模型,分析各种安全通信模型的使用场景,并给出建议。

引言

框架:

  • 即时通信很重要,使用广泛,所以安全性和易用性需要关注。
  • 国内外现状,当前存在问题
  • 本文工作

易用性:是否支持群聊、是否支持多设备端同时在线、是否支持历史消息获取等

即时通信的安全通信模型:

  • 端到服务器
  • 端到端

应用场景:

  • 单聊
  • 群聊
  • 多设备在线

通信模型

威胁模型

参与者:服务器(运行商)和客户端(用户)

  • 被动攻击:记录信息
  • 主动攻击:篡改、延迟、阻断等
  • 运行商攻击:服务器获取秘密信息

端到服务器

可以防主动攻击,但问题是服务器知晓所有消息,所服务器被攻破或是恶意的,则消息的安全性不能保证。

“微信”用的是端到服务器,我们的数据安全么?

单聊

用户和客户端建立加密通道:

  • 密钥协商
  • 客户端用服务器端的pk加密会话密钥,发送给服务器用sk解密

框架:

  • 服务器相当于中间方传递数据
image-20230531151556030

群聊

本质和单聊没有区别,服务器存储每个用户的共享密钥。

image-20230531152513490

端到端

解决运行商攻击,这样服务器不知道任何消息信息。

whatsApp和Telgram都是采用端到端加密

单聊

两层加密:

  • 内层:加密消息,密钥是客户端的公钥协商而成,服务器只转发公钥,不知加密密钥
  • 外层:客户端和服务器协商密钥,用于保护身份信息
image-20230531153244566

群聊

思想:

  • 客户端都生成一个消息加密密钥GK,并利用服务器将其秘密的发送给其他客户端,最终每个客户端都有一个密钥库
  • 客户端和服务器之间的会话密钥保护身份
  • 客户端与其他客户端通过密钥协商获得会话密钥,加密GK
  • 之后每次发消息只需用GK加密消息即可
image-20230531153338440 image-20230531162833486

多设备端在线

允许一个用户在多个设备端同时登录 相同的账户,比如允许用户同时在 PC 端、平板端 和智能手机端进行登录。

端到服务器

相当于群聊

image-20230531163750450

端到端

本质上是主设备发送消息给主设备,从设备需要同步主设备的消息。

需要两方的主设备都在线。

image-20230531164116313

实用场景

端到服务器:

  • 公司内部即时通信,可对消息进行审计,且可以获取聊天信息。
  • 顿时觉得微信好不安全!

端到端:

  • 安全性更高,可实现密钥的频繁更换。

与文章学习|即时通信的安全加密通信模型研究相似的内容:

文章学习|即时通信的安全加密通信模型研究

> 学习文章:[即时通信的安全加密通信模型研究](https://mp.weixin.qq.com/s/RLmq_yzoUny9_yUpBGzpQA),具体见[原论文](https://kns.cnki.net/kcms2/article/abstract?v=3uoqIhG8C44YLTlOAiT

文章学习|存储加密和传输加密的审计要点

> 学习转载:[存储加密和传输加密的审计要点](https://mp.weixin.qq.com/s/VQxv9ui81zO6FMrzamzHVA) # 存储加密和传输加密的审计要点 近年来,随着移动互联网的高速发展,在人们享受网络带来便利的同时,信息安全也逐渐成为大众关注的热点。 2021年落地的

文章学习|解构大模型之困,打开联邦大模型时代

> 学习转载文章:[解构大模型之困,打开联邦大模型时代](https://mp.weixin.qq.com/s/S4m9CgsGpGS6qhtbT9rBag) ## 引言 自从 ChatGPT 横空出世后,一石激起千层浪,人工智能也正在从感知理解走向生成创造,这是一个关键里程碑。生成式大模型完成了从

文章学习|开放,让5G网络更智能

> 学习文章:[开放,让5G网络更智能](https://mp.weixin.qq.com/s/s11_xzxRudaJRoo98oUzHw) ![图片](https://img2023.cnblogs.com/blog/1928790/202307/1928790-2023070911225247

文章学习 | MPC 是下一代私钥安全的7大原因

> 文章学习:[MPC 是下一代私钥安全的7大原因](https://mp.weixin.qq.com/s/KwwNZasQwNk_BEjSZAJJyw) ## 前言 **多重签名钱包**与单一密钥钱包相比,因其提升了资产安全性,如今已成为机构管理加密货币的标准做法。然而,最近在多方计算(MPC)领

文章学习 | 智能车联网信息安全研究

文章学习:智能车联网信息安全研究 摘要 车联网技术智能化、共享化、网联化发展带来了安全问题。 车联网的三层架构:车载端、路端、云端 车联网 应用广泛 安全问题 贡献 三层架构的安全问题 对应解决方案 引言 车联网将智能互联网和车辆相连接,实现了车与车、车与人以及车与道路环境之间的信息交流共享。 全国

文章学习 | 全同态加密正在改变行业游戏规则?

文章学习:全同态加密正在改变行业游戏规则? 前言 隐私保护专业人士正在见证隐私技术的一场革命。新的隐私增强技术的出现和成熟是这场革命的一部分,这些技术允许数据使用和协作,而无需共享纯文本数据或将数据发送到中心位置。 联合国、经济合作与发展组织、美国白宫、欧盟网络安全机构、英国皇家学会以及新加坡媒体和

文章学习 | 大模型发展

嬗变:大语言模型带来的人工智能新纪元 | CCCF精选 盖茨说:大语言模型创新的影响力可以与20世纪60年代的微处理器、80年代的个人电脑、90年代的互联网和21世纪初的苹果手机媲美。 大模型的创新 大语言模型是人工智能领域自然语言处理的一部分。在大语言模型出现之前,自然语言处理主要依赖循环神经网络

文章学习|基于密码协处理器的信息安全系统架构设计

文章学习:基于密码协处理器的信息安全系统架构设计 论文地址:https://kns.cnki.net/kcms2/article/abstract?v=3uoqIhG8C44YLTlOAiTRKu87-SJxoEJu6LL9TJzd50k-ZDpeCft_ZD3GBIBiOoFTrRFVheyhVV

金融大模型落地新挑战

文章学习:外滩大会 | 金智塔科技首席科学家郑小林教授出席大会探讨金融大模型落地新挑战 大模型的构建非常依赖算料、算力,对高校而言,从模型合规性、隐私保护的角度去做研究是很好的切入点。依托浙大科研团队,金智塔科技在大模型的研究中发现绝大多数的数据都分布在客户手中,比如金融机构场景建设需要用到政务数据