Fernández Veiga, ManuelNóvoa, FranciscoSoler, David2026-08-112026-08-112026https://hdl.handle.net/2183/49017[Abstract]:Group messaging applications and online communities allow users to engage in private communications with other users. In order to participate in them, users must perform mutual authentication: this may imply revealing private information about their identity to unknown participants, or exposing themselves to the risk of being traced across various services, which threatens the users’ privacy. On the other hand, increasing the users’ privacy complicates the application of moderation tools such as access control or blocks. In this thesis we study the application of cryptographic techniques to reinforce privacy in the authentication in the context of group messaging, using the modern cryptographic tool Continuous Group Key Agreement (CGKA) and its construction Messaging Layer Security (MLS). First, we study the performance of MLS in experimental settings, since efficiency is listed as the main advantage of this protocol over other group messaging solutions. Then, we propose two protocols that allow for private authentication in CGKA groups. The first uses Attribute-Based Credentials to limit the amount of information revealed during authentication and to allow groups to enforce a set of requisites all members must fulfil. The second protocol extends the Anonymous Blocklisting scheme to the context of group messaging such that users are untraceable across groups, but it is possible to forbid an user from authentication if the user is blocked in a trusted group. In order to achieve these objectives, we Will make use of cryptographic tools for privacy such as Zero-Knowledge Proofs. Finally, we also propose the application of anonymous authentication to other scenarios unrelated to group messaging: the distribution of high-quality key material such as that generated by a QRNG through a privacy-preserving Entropy-as-a-Service platform, and a two-factor authentication protocol that protects the user’s biometric information while providing strong protection against device compromise.[Resumen]:Las aplicaciones de mensajería grupal y las comunidades online permiten a los usuarios comunicarse de manera privada con otros usuarios. Para participar en ellas, los usuarios deben realizar autenticación mutua: esto puede implicar revelar información privada sobre su identidad a desconocidos o exponerse a ser trazado a lo largo de varios servicios, lo que amenaza su privacidad. Por otro lado, aumentar la privacidad de los usuarios en comunidades online complica la aplicación de herramientas de moderación como el control de acceso o los bloqueos. En esta tesis se estudia la aplicación de técnicas criptográficas para reforzar la privacidad en la autenticación en grupos de mensajería, utilizando la moderna herramienta criptográfica Continuous Group Key Agreement (CGKA) y su construcción Messaging Layer Security (MLS). Primero, se estudia el rendimiento de MLS en entornos experimentales, ya que los beneficios de eficiencia son su principal contribución sobre otras construcciones de grupos de mensajería. Después, se plantean dos protocolos que permiten la autenticación privada en grupos CGKA. El primero utiliza Credenciales Basadas en Atributos para acotar al máximo la información revelada durante la autenticación y permitir a los grupos establecer requisitos que todos los miembros deben cumplir. El segundo protocolo extiende el esquema Anonymous Blocklisting al contexto de los grupos de mensajería de tal manera que los usuarios no son trazables a través de grupos, pero es posible prevenir la autenticación de un usuario si está bloqueado en un grupo en el que se confía. Para lograr estos objetivos, se hará uso de herramientas criptográficas para la privacidad como las Pruebas de Conocimiento Cero. Finalmente, también se propone la aplicación de la autenticación anónima a otros escenarios no relacionados con la mensajería en grupo: la distribución de material de clave de alta calidad como aquel generado por QRNG a través de una plataforma Entropy-as-a-Service que preserva la privacidad, y un protocolo de autenticación multifactor que protege la información biométrica de los usuarios y proporciona garantías de seguridad fuertes frente al compromiso de dispositivos.[Resumo]:As aplicacións de mensaxería grupal e as comunidades online permiten aos usuarios comunicarse de maneira privada con outros usuarios. Para participar nelas, os usuarios deben realizar autenticación mutua: isto pode implicar revelar información privada sobre a súa identidade a descoñecidos ou expoñerse a ser trazado ao longo de varios servizos, o que ameaza a súa privacidade. Por outro lado, aumentar a privacidade dos usuarios en comunidades online complica a aplicación de ferramentas de moderación como o control de acceso ou os bloqueos. Nesta tese estúdase a aplicación de técnicas criptográficas para reforzar a privacidade na autenticación en grupos de mensaxería, utilizando a moderna ferramenta criptográfica Continuous Group Key Agreement (CGKA) e a súa construción Messaging Layer Security (MLS). Primeiro, est´udase o rendemento de MLS en entornos experimentais, xa que os beneficios de eficiencia son a súa principal contribución sobre outras construcións de grupos de mensaxería. Despois, propóñense dous protocolos que permiten a autenticación privada en grupos CGKA. O primeiro utiliza Credenciais Baseadas en Atributos para acoutar ao máximo a información revelada durante a autenticación e permitir aos grupos establecer requisitos que todos os miembros deben cumprir. O segundo protocolo estende o esquema Anonymous Blocklisting ao contexto dos grupos de mensaxería de tal maneira que os usuarios non son trazables a través de grupos, pero é posible previr a autenticación dun usuario se está bloqueado nun grupo no que se confía. Para lograr estes obxectivos, farase uso de ferramentas criptográficas para a privacidade como as Probas de Coñecemento Cero. Finalmente, tamén se propón a aplicación da autenticación anónima a outros escenarios non relacionados coa mensaxería en grupo: a distribución de material de clave de alta calidade como aquel xerado por QRNG a través dunha plataforma Entropy-asa-Service que preserva a privacidade, e un protocolo de autenticación multifactor que protexe a información biométrica dos usuarios e proporciona garantías de seguridade fortes fronte ao compromiso de dispositivos.engOs titulares dos dereitos de propiedade intelectual autorizan a visualización do contido desta tese a través de Internet, así como a súa reprodución, gravación en soporte informático ou impresión para o seu uso privado e/ou con fins de estudo e de investigación. En ningún caso se permite o uso lucrativo deste documento. Estes dereitos afectan tanto ao resumo da tese como ao seu contido Los titulares de los derechos de propiedad intelectual autorizan la visualización del contenido de esta tesis a través de Internet, así como su reproducción, grabación en soporte informático o impresión para su uso privado o con fines de investigación. En ningún caso se permite el uso lucrativo de este documento. Estos derechos afectan tanto al resumen de la tesis como a su contenidoAttribution-NonCommercial-NoDerivatives 4.0 Internationalhttp://creativecommons.org/licenses/by-nc-nd/4.0/Privacy-Enhanced AuthenticationSecure Group MessagingContinuous Group Key AgreementMessaging Layer SecurityCryptographic ProtocolsUser AnonymityAttribute-Based CredentialsPrivacy-enhanced Authentication and its Application to Group Messagingdoctoral thesisopen access