Use this link to cite:
https://hdl.handle.net/2183/49017 Privacy-enhanced Authentication and its Application to Group Messaging
Identifiers
Publication date
Authors
Advisors
Other responsabilities
Journal Title
Bibliographic citation
Type of academic work
Abstract
[Resumen]:Las aplicaciones de mensajería grupal y las comunidades online permiten a los usuarios comunicarse de manera privada con otros usuarios. Para participar en ellas, los usuarios deben realizar autenticación mutua: esto puede implicar revelar información privada sobre su identidad a desconocidos o exponerse a ser trazado a lo largo de varios servicios, lo que amenaza su privacidad. Por otro lado, aumentar la privacidad de los usuarios en comunidades online complica la aplicación de herramientas de moderación como el control de acceso o los bloqueos. En esta tesis se estudia la aplicación de técnicas criptográficas para reforzar la privacidad en la autenticación en grupos de mensajería, utilizando la moderna herramienta criptográfica Continuous Group Key Agreement (CGKA) y su construcción Messaging Layer Security (MLS). Primero, se estudia el rendimiento de MLS en entornos experimentales, ya que los beneficios de eficiencia son su principal contribución sobre otras construcciones de grupos de mensajería. Después, se plantean dos protocolos que permiten la autenticación privada en grupos CGKA. El primero utiliza Credenciales Basadas en Atributos para acotar al máximo la información revelada durante la autenticación y permitir a los grupos establecer requisitos que todos los miembros deben cumplir. El segundo protocolo extiende el esquema Anonymous Blocklisting al contexto de los grupos de mensajería de tal manera que los usuarios no son trazables a través de grupos, pero es posible prevenir la autenticación de un usuario si está bloqueado en un grupo en el que se confía. Para lograr estos objetivos, se hará uso de herramientas criptográficas para la privacidad como las Pruebas de Conocimiento Cero. Finalmente, también se propone la aplicación de la autenticación anónima a otros escenarios no relacionados con la mensajería en grupo: la distribución de material de clave de alta calidad como aquel generado por QRNG a través de una plataforma Entropy-as-a-Service que preserva la privacidad, y un protocolo de autenticación multifactor que protege la información biométrica de los usuarios y proporciona garantías de seguridad fuertes frente al compromiso de dispositivos.
[Resumo]:As aplicacións de mensaxería grupal e as comunidades online permiten aos usuarios comunicarse de maneira privada con outros usuarios. Para participar nelas, os usuarios deben realizar autenticación mutua: isto pode implicar revelar información privada sobre a súa identidade a descoñecidos ou expoñerse a ser trazado ao longo de varios servizos, o que ameaza a súa privacidade. Por outro lado, aumentar a privacidade dos usuarios en comunidades online complica a aplicación de ferramentas de moderación como o control de acceso ou os bloqueos. Nesta tese estúdase a aplicación de técnicas criptográficas para reforzar a privacidade na autenticación en grupos de mensaxería, utilizando a moderna ferramenta criptográfica Continuous Group Key Agreement (CGKA) e a súa construción Messaging Layer Security (MLS). Primeiro, est´udase o rendemento de MLS en entornos experimentais, xa que os beneficios de eficiencia son a súa principal contribución sobre outras construcións de grupos de mensaxería. Despois, propóñense dous protocolos que permiten a autenticación privada en grupos CGKA. O primeiro utiliza Credenciais Baseadas en Atributos para acoutar ao máximo a información revelada durante a autenticación e permitir aos grupos establecer requisitos que todos os miembros deben cumprir. O segundo protocolo estende o esquema Anonymous Blocklisting ao contexto dos grupos de mensaxería de tal maneira que os usuarios non son trazables a través de grupos, pero é posible previr a autenticación dun usuario se está bloqueado nun grupo no que se confía. Para lograr estes obxectivos, farase uso de ferramentas criptográficas para a privacidade como as Probas de Coñecemento Cero. Finalmente, tamén se propón a aplicación da autenticación anónima a outros escenarios non relacionados coa mensaxería en grupo: a distribución de material de clave de alta calidade como aquel xerado por QRNG a través dunha plataforma Entropy-asa-Service que preserva a privacidade, e un protocolo de autenticación multifactor que protexe a información biométrica dos usuarios e proporciona garantías de seguridade fortes fronte ao compromiso de dispositivos.
Description
Editor version
Rights
Attribution-NonCommercial-NoDerivatives 4.0 International
Collections

Except where otherwise noted, this item's license is described as Os titulares dos dereitos de propiedade intelectual autorizan a visualización do contido desta tese a través de Internet, así como a súa reprodución, gravación en soporte informático ou impresión para o seu uso privado e/ou con fins de estudo e de investigación. En ningún caso se permite o uso lucrativo deste documento. Estes dereitos afectan tanto ao resumo da tese como ao seu contido Los titulares de los derechos de propiedad intelectual autorizan la visualización del contenido de esta tesis a través de Internet, así como su reproducción, grabación en soporte informático o impresión para su uso privado o con fines de investigación. En ningún caso se permite el uso lucrativo de este documento. Estos derechos afectan tanto al resumen de la tesis como a su contenido






