当前位置:首页 >> 学术资讯 >> 科研信息

武汉大学赵莽教授与合作者在国际顶级密码会议Eurocrypt 2026发表大型群组即时通信协议研究成果

2026/02/06

武汉大学赵莽教授与合作者在国际顶级密码会议Eurocrypt 2026发表大型群组即时通信协议研究成果

文章导读
当你在500人的工作群里发送敏感文件时,是否默认那些“端到端加密”的标签能确保万无一失?最新的国际标准MLS协议被苹果、谷歌等巨头广泛采用,号称即使服务器被黑也能保证安全。但一项刚刚被密码学顶会Eurocrypt 2026收录的研究,首次揭示了标准中一个名为“外部操作”的便利功能,竟可能成为黑客窃取整个群组密钥的后门。研究团队在证明其安全性的同时,也发现了一个令人不安的降级隐患。而最关键的解决方案,或许就藏在协议里一个早已存在、却被大多数人忽略的现有机制之中——这个发现,会如何影响你明天的工作沟通?
— 内容由好学术AI分析文章内容生成,仅供参考。

通讯员网轩)1月29日,国家网络安全学院赵莽教授与德国亥姆霍兹信息安全中心(CISPA)Cas Cremers教授、博士生EsraGünsay、Bitkom公司Vera Wesselkamp专员合作的关于大型群组即时通信协议的最新研究成果,被国际密码学顶级会议——第45届欧密会(Eurocrypt 2026)录用。论文题为“ETK: External-Operations TreeKEM ad the Security of MLS in RFC 9420”,赵莽为该论文的独立通讯作者。会议将于2026年5月10日至14日在意大利罗马举行。

Messaging Layer Security(MLS,消息层安全协议)是支撑大型群组端对端安全即时通信的核心标准,由互联网工程任务组(IETF)历时五年半迭代打磨,最终在RFC 9420中完成标准化。该协议的核心优势在于,即便服务器已被黑客攻破控制,群组用户仍可通过复杂通信机制实现端对端的群组密钥动态建立与演进,为极端场景下的设备群组通信提供有力的安全保障。目前,该协议已被苹果、谷歌、思科、矩阵通信等国际科技巨头广泛应用于产品中。尽管此前有研究针对MLS早期不完整草案开展过部分安全分析,但RFC 9420最终标准版及其部分核心模块(如支持免审核自由加入群组的“外部操作”模块)的安全性,长期处于国际研究空白,构成密码学领域的重大挑战。

针对上述挑战,研究团队取得了一系列创新性成果:构建了精准刻画MLS RFC 9420核心功能的协议模型,提出了适配的理想功能安全框架,完成了全球首个针对该标准最终版本及“外部操作”模块的密码学安全性分析;通过严格的可证明安全性方法,证实该协议在一致性、机密性、认证性等核心指标上,具备复杂场景下的高强度安全保障;同时首次揭示关键隐患——激活“外部操作”模块会导致协议安全性降级,黑客可利用其机制漏洞窃取群组密钥。

为解决这一难题,团队创新提出轻量化改进方案——无需新增任何模块,仅通过复用标准已部署的预共享密钥(PSK)机制,即可有效抵御上述攻击。经可证明安全性分析验证,该方案在保障协议兼容性的同时,能切实削弱安全风险,为协议实际部署提供了高效可行的安全加固路径。

据悉,Eurocrypt是拥有四十余年学术积淀的国际权威会议,与Eurocrypt与Crypto(美密会)、Asiacrypt(亚密会)并称“国际三大密码学顶级会议”,是中国计算机学会(CCF)推荐A类会议中仅有的两个密码学领域会议之一。Eurocrypt 2026全球录取143篇论文,收录成果代表密码学领域国际前沿水平。此次赵莽教授及合作团队成果的录用,显示了国家网络安全学院在密码学基础理论与协议安全分析领域的科研实力,为我国在大型通信协议安全领域的技术自主研发与产业应用提供了积极支撑。


版权声明:
文章来源武汉大学,分享只为学术交流,如涉及侵权问题请联系我们,我们将及时修改或删除。

相关学术资讯
近期会议

2026年矿产资源、勘探技术与地球科学国际会议(ICRTS 2026)(2026-02-28)

2026年能源、电力与可持续发展国际学术会议(EESD 2026)(2026-03-06)

第三届光电信息与光学工程国际学术会议(OIOE 2026)(2026-03-06)

第九届大数据与应用统计国际学术研讨会(ISBDAS 2026)(2026-03-06)

第五届网络安全、人工智能与数字经济国际学术会议(CSAIDE 2026)(2026-03-06)

第五届材料工程与应用力学国际学术会议(ICMEAAE 2026)(2026-03-06)

2026年社会心理学、行为科学与教育国际会议(SPBSE 2026)(2026-03-09)

2026年智慧交通与检测技术国际会议(ITDT 2026)(2026-03-25)

2026年第六届智能机器人系统国际会议(ISoIRS 2026)(2026-03-27)

2026年第五届算法、计算和机器学习国际会议(CACML 2026)(2026-03-27)

2026数据处理、人工智能与决策智能国际会议(DPAIDI 2026)(2026-2-14)

2026年人机交互与智能机械国际学术会议(ICHCIIM 2026)(2026-3-8)

2026年可持续供应链、绿色物流与低碳发展国际会议(ISGLD 2026)(2026-3-26)

2026 数字信号、图像处理与模式识别国际会议(DSIPPR 2026)(2026-3-29)

2026数据分析、仿真技术与计算机网络国际会议(SMTCN 2026)(2026-3-29)

2026年信息科学与大数据国际会议(ICISBD 2026)(2026-2-27)

2026年公共管理、国际贸易与信息化国际会议(ICPMITI 2026)(2026-2-10)

2026飞行器控制、结构设计与导航技术国际会议(ACSDNT 2026)(2026-3-21)

2026年智能医疗与生物技术创新应用国际会议(ICIAIHB 2026)(2026-3-25)

2026体育科技与运动表现分析国际学术会议(ICSTPA 2026)(2026-2-23)

小贴士:学术会议云是学术会议查询检索的第三方门户网站。它是会议组织发布会议信息、众多学术爱好者参加会议、找会议的双向交流平台。它可提供国内外学术会议信息预报、分类检索、在线报名、论文征集、资料发布以及了解学术资讯,查找会服机构等服务,支持PC、微信、APP,三媒联动。