当前位置:首页 >> 学术资讯 >> 科研信息

武汉大学赵莽教授与合作者在国际顶级密码会议Eurocrypt 2026发表大型群组即时通信协议研究成果

2026/02/06

武汉大学赵莽教授与合作者在国际顶级密码会议Eurocrypt 2026发表大型群组即时通信协议研究成果

文章导读
当你在500人的工作群里发送敏感文件时,是否默认那些“端到端加密”的标签能确保万无一失?最新的国际标准MLS协议被苹果、谷歌等巨头广泛采用,号称即使服务器被黑也能保证安全。但一项刚刚被密码学顶会Eurocrypt 2026收录的研究,首次揭示了标准中一个名为“外部操作”的便利功能,竟可能成为黑客窃取整个群组密钥的后门。研究团队在证明其安全性的同时,也发现了一个令人不安的降级隐患。而最关键的解决方案,或许就藏在协议里一个早已存在、却被大多数人忽略的现有机制之中——这个发现,会如何影响你明天的工作沟通?
— 内容由好学术AI分析文章内容生成,仅供参考。

通讯员网轩)1月29日,国家网络安全学院赵莽教授与德国亥姆霍兹信息安全中心(CISPA)Cas Cremers教授、博士生EsraGünsay、Bitkom公司Vera Wesselkamp专员合作的关于大型群组即时通信协议的最新研究成果,被国际密码学顶级会议——第45届欧密会(Eurocrypt 2026)录用。论文题为“ETK: External-Operations TreeKEM ad the Security of MLS in RFC 9420”,赵莽为该论文的独立通讯作者。会议将于2026年5月10日至14日在意大利罗马举行。

Messaging Layer Security(MLS,消息层安全协议)是支撑大型群组端对端安全即时通信的核心标准,由互联网工程任务组(IETF)历时五年半迭代打磨,最终在RFC 9420中完成标准化。该协议的核心优势在于,即便服务器已被黑客攻破控制,群组用户仍可通过复杂通信机制实现端对端的群组密钥动态建立与演进,为极端场景下的设备群组通信提供有力的安全保障。目前,该协议已被苹果、谷歌、思科、矩阵通信等国际科技巨头广泛应用于产品中。尽管此前有研究针对MLS早期不完整草案开展过部分安全分析,但RFC 9420最终标准版及其部分核心模块(如支持免审核自由加入群组的“外部操作”模块)的安全性,长期处于国际研究空白,构成密码学领域的重大挑战。

针对上述挑战,研究团队取得了一系列创新性成果:构建了精准刻画MLS RFC 9420核心功能的协议模型,提出了适配的理想功能安全框架,完成了全球首个针对该标准最终版本及“外部操作”模块的密码学安全性分析;通过严格的可证明安全性方法,证实该协议在一致性、机密性、认证性等核心指标上,具备复杂场景下的高强度安全保障;同时首次揭示关键隐患——激活“外部操作”模块会导致协议安全性降级,黑客可利用其机制漏洞窃取群组密钥。

为解决这一难题,团队创新提出轻量化改进方案——无需新增任何模块,仅通过复用标准已部署的预共享密钥(PSK)机制,即可有效抵御上述攻击。经可证明安全性分析验证,该方案在保障协议兼容性的同时,能切实削弱安全风险,为协议实际部署提供了高效可行的安全加固路径。

据悉,Eurocrypt是拥有四十余年学术积淀的国际权威会议,与Eurocrypt与Crypto(美密会)、Asiacrypt(亚密会)并称“国际三大密码学顶级会议”,是中国计算机学会(CCF)推荐A类会议中仅有的两个密码学领域会议之一。Eurocrypt 2026全球录取143篇论文,收录成果代表密码学领域国际前沿水平。此次赵莽教授及合作团队成果的录用,显示了国家网络安全学院在密码学基础理论与协议安全分析领域的科研实力,为我国在大型通信协议安全领域的技术自主研发与产业应用提供了积极支撑。


版权声明:
文章来源武汉大学,分享只为学术交流,如涉及侵权问题请联系我们,我们将及时修改或删除。

相关学术资讯
近期会议

2026年智慧教育与数据挖掘国际学术会议(SEDM 2026)(2026-06-27)

2026仪器仪表、先进材料与智能制造国际会议(ICIAMIM 2026)(2026-07-02)

2026年第五届机器学习、云计算与智能挖掘国际会议(2026-07-10)

2026年IEEE第三届先进机器人, 自动化工程与机器学习国际会议(ARAEML 2026)(2026-07-24)

第六届互联网技术与教育信息化国际学术会议 (ITEI 2026)(2026-07-24)

第五届航空航天工程与系统国际研讨会(ISAES 2026)(2026-07-24)

第十届教育、管理与社会科学国际学术会议 (ISEMSS 2026)(2026-07-24)

第六届电气工程与机电一体化技术国际学术会议(ICEEMT 2026)(2026-07-24)

第五届能源与电力系统国际学术会议 (ICEEPS 2026)(2026-07-24)

第九届声学、振动、噪声控制国际研讨会(CAVNC 2026)(2026-08-07)

2026年食品科学、微生物学与质量安全国际会议(ICFSMQS 2026)(2026-7-21)

2026年可持续农业、食品科学与精准营养国际会议(ISAFP 2026)(2026-7-15)

2026年储能技术、新能源材料与器件国际会议(ESTNEMD 2026)(2026-7-19)

2026年法学、历史学与文化传承国际会议(ICLHCH 2026)(2026-8-8)

2026微电子、电气技术与自动化工程国际会议(ICMETAE 2026)(2026-7-30)

2026教育管理与人文艺术国际会议(ICEMHA 2026)(2026-7-7)

2026年储能材料、电池技术与热力学国际会议(IESMBT 2026)(2026-7-23)

2026生物学、公共卫生与数据科学国际会议(ICBPHDS 2026)(2026-6-7)

2026年生物医学与信息科学国际会议 (ICISBS 2026)(2026-7-14)

2026通信工程、网络安全与物联网国际会议(CENSIT 2026)(2026-8-3)

小贴士:学术会议云是学术会议查询检索的第三方门户网站。它是会议组织发布会议信息、众多学术爱好者参加会议、找会议的双向交流平台。它可提供国内外学术会议信息预报、分类检索、在线报名、论文征集、资料发布以及了解学术资讯,查找会服机构等服务,支持PC、微信、APP,三媒联动。
综合推荐区