当前位置:首页 >> 学术资讯 >> 科研信息

武汉大学赵莽教授与合作者在国际顶级密码会议Eurocrypt 2026发表大型群组即时通信协议研究成果

2026/02/06

武汉大学赵莽教授与合作者在国际顶级密码会议Eurocrypt 2026发表大型群组即时通信协议研究成果

文章导读
当你在500人的工作群里发送敏感文件时,是否默认那些“端到端加密”的标签能确保万无一失?最新的国际标准MLS协议被苹果、谷歌等巨头广泛采用,号称即使服务器被黑也能保证安全。但一项刚刚被密码学顶会Eurocrypt 2026收录的研究,首次揭示了标准中一个名为“外部操作”的便利功能,竟可能成为黑客窃取整个群组密钥的后门。研究团队在证明其安全性的同时,也发现了一个令人不安的降级隐患。而最关键的解决方案,或许就藏在协议里一个早已存在、却被大多数人忽略的现有机制之中——这个发现,会如何影响你明天的工作沟通?
— 内容由好学术AI分析文章内容生成,仅供参考。

通讯员网轩)1月29日,国家网络安全学院赵莽教授与德国亥姆霍兹信息安全中心(CISPA)Cas Cremers教授、博士生EsraGünsay、Bitkom公司Vera Wesselkamp专员合作的关于大型群组即时通信协议的最新研究成果,被国际密码学顶级会议——第45届欧密会(Eurocrypt 2026)录用。论文题为“ETK: External-Operations TreeKEM ad the Security of MLS in RFC 9420”,赵莽为该论文的独立通讯作者。会议将于2026年5月10日至14日在意大利罗马举行。

Messaging Layer Security(MLS,消息层安全协议)是支撑大型群组端对端安全即时通信的核心标准,由互联网工程任务组(IETF)历时五年半迭代打磨,最终在RFC 9420中完成标准化。该协议的核心优势在于,即便服务器已被黑客攻破控制,群组用户仍可通过复杂通信机制实现端对端的群组密钥动态建立与演进,为极端场景下的设备群组通信提供有力的安全保障。目前,该协议已被苹果、谷歌、思科、矩阵通信等国际科技巨头广泛应用于产品中。尽管此前有研究针对MLS早期不完整草案开展过部分安全分析,但RFC 9420最终标准版及其部分核心模块(如支持免审核自由加入群组的“外部操作”模块)的安全性,长期处于国际研究空白,构成密码学领域的重大挑战。

针对上述挑战,研究团队取得了一系列创新性成果:构建了精准刻画MLS RFC 9420核心功能的协议模型,提出了适配的理想功能安全框架,完成了全球首个针对该标准最终版本及“外部操作”模块的密码学安全性分析;通过严格的可证明安全性方法,证实该协议在一致性、机密性、认证性等核心指标上,具备复杂场景下的高强度安全保障;同时首次揭示关键隐患——激活“外部操作”模块会导致协议安全性降级,黑客可利用其机制漏洞窃取群组密钥。

为解决这一难题,团队创新提出轻量化改进方案——无需新增任何模块,仅通过复用标准已部署的预共享密钥(PSK)机制,即可有效抵御上述攻击。经可证明安全性分析验证,该方案在保障协议兼容性的同时,能切实削弱安全风险,为协议实际部署提供了高效可行的安全加固路径。

据悉,Eurocrypt是拥有四十余年学术积淀的国际权威会议,与Eurocrypt与Crypto(美密会)、Asiacrypt(亚密会)并称“国际三大密码学顶级会议”,是中国计算机学会(CCF)推荐A类会议中仅有的两个密码学领域会议之一。Eurocrypt 2026全球录取143篇论文,收录成果代表密码学领域国际前沿水平。此次赵莽教授及合作团队成果的录用,显示了国家网络安全学院在密码学基础理论与协议安全分析领域的科研实力,为我国在大型通信协议安全领域的技术自主研发与产业应用提供了积极支撑。


版权声明:
文章来源武汉大学,分享只为学术交流,如涉及侵权问题请联系我们,我们将及时修改或删除。

相关学术资讯
近期会议

2026年智慧交通与检测技术国际会议(ITDT 2026)(2026-03-25)

2026年第六届智能机器人系统国际会议(ISoIRS 2026)(2026-03-27)

2026年人工智能教育技术与数据科学国际学术会议(AIETDS 2026)(2026-03-27)

2026年IEEE第八届软件工程和计算机科学国际会议(CSECS 2026)(2026-04-17)

第十五届春季国际工程与技术大会 (SCET 2026)(2026-04-17)

2026年金融科技、创新与信息技术国际会议(2026-04-18)

2026年多尺度人工智能国际会议(MAI 2026)(2026-04-24)

第三届机器学习与智能计算国际学术会议(MLIC 2026)(2026-04-24)

2026 空天信息与产业创新国际学术研讨会暨第二届中国——塞尔维亚空天技术与产业应用研讨会(ISA3I 2026)(2026-04-24)

数字化教育系统与计算机科学国际学术会议(2026-04-24)

2026年计算生物学与生物信息学国际会议(ICCBB 2026)(2026-4-28)

2026年电气、电子与互联网技术国际会议(ICEEIT 2026)(2026-3-29)

第六届计算机图形学、图像与虚拟化研究国际会议(ICCGIV 2026)(2026-9-28)

2026天文学、航空航天与核科学国际会议(AANS 2026)(2026-4-28)

2026年航空航天与智能信息技术国际会议(ICAIIT 2026)(2026-3-29)

2026年电子电路、信息与通信系统国际学术会议(ICECICS 2026)(2026-3-29)

2026年亚洲应用心理学会议(ACAP 2026)(2026-7-30)

2026年岩土、地质勘探与自动化工程国际会议(GGEAE 2026)(2026-3-30)

2026年数字网络,信息管理与计算机安全国际会议(DNIMCS 2026)(2026-3-27)

2026年智能电网与能源电力国际学术会议(ICSGEP 2026)(2026-4-29)

小贴士:学术会议云是学术会议查询检索的第三方门户网站。它是会议组织发布会议信息、众多学术爱好者参加会议、找会议的双向交流平台。它可提供国内外学术会议信息预报、分类检索、在线报名、论文征集、资料发布以及了解学术资讯,查找会服机构等服务,支持PC、微信、APP,三媒联动。
综合推荐区

学术科研网址导航,430+站,定制学术书签

2026年第五届云计算、计算机视觉和图像处理.

2026年动力学与机械工程国际学术研讨会 (.

2026年IEEE第八届软件工程和计算机科学.

2026年第八届计算机图形学、图像与可视化国.

第八届信息科学、电气与自动化工程国际学术会议.

第三届机器学习与智能计算国际学术会议(MLI.

第六届自动化控制、算法与智能仿生国际学术会议.

2026 年第三届计算,机器学习与数据科学国.

第十三届先进制造技术与材料工程国际学术会议 .

第二届人工智能与产品设计国际学术会议 (AI.

2026年多尺度人工智能国际会议(MAI 2.

2026年量子计算与人工智能国际学术会议(I.

2026年第六届计算机视觉与模式分析国际学术.

第七届机械仪表与自动化国际学术会议(ICMI.

2026年第四届亚洲机器学习、算法与神经网络.

2026年第四届亚洲计算机视觉、图像处理与模.

2026年人工智能与数据挖掘国际学术会议(A.

2026年IEEE第七届计算,网络与物联网国.

2026年第五届网络、通信与信息技术国际会议.

2026年智能机器人与控制技术国际会议(CI.

2026年传感器技术、自动化与智能制造国际会.

2026年智能系统与计算国际会议 (ICIS.

2026年电子, 通信与计算机科学国际会议 .

2026年IEEE第三届先进机器人, 自动化.

2026年第七届控制, 机器人与智能系统国际.