Investigation of the Method of Authenticated Key Exchange

dc.contributor.advisorChefranov, Alexander
dc.contributor.authorEde, Cyril Chinonye
dc.date.accessioned2018-06-20T10:03:23Z
dc.date.available2018-06-20T10:03:23Z
dc.date.issued2015-02
dc.date.submitted2015-02
dc.departmentEastern Mediterranean University, Faculty of Engineering, Dept. of Computer Engineeringen_US
dc.descriptionMaster of Science in Computer Engineering. Thesis (M.S.)--Eastern Mediterranean University, Faculty of Engineering, Dept. of Computer Engineering, 2015. Supervisor: Assoc. Prof. Dr. Alexander Chefranov.en_US
dc.description.abstractThis thesis work investigates the method of authenticated key exchange, a key exchange protocol where communicating parties generate and exchange secret session keys for the purpose of authentication. We focused attention on the Efficient Two-Server Password-Only Authenticated Key Exchange by Xun Yi, San Ling, and Huaxiong Wang, the most recent authenticated key exchange protocol. The protocol uses two-server scenario to offer a symmetric solution for authenticated key exchange protocol in the password-only model. Before authentication process, the client chooses a password and computes password authenticator such that the password cannot be revealed from the authenticator to anyone, except the two servers conspired and sends to the two servers through a secure channel. The protocol generates shared session keys by each communicating party such that, in the result of their computations, parties arrive at a common session key. In our investigation, we discovered a problem with the protocol that will cause its failure and render it inefficient in general scenario. The problem is that the protocol does not take into account congruency of the exponents modulo Euler’s totient function, resulting in the parties arriving at different session keys at the end of computations, which we proved and illustrated by numerical counter-example. We provided a modification to the protocol by proposing that in choosing parameters whose inverses are involved in computations, care must be taken to ensure that their multiplicative inverses modulo Euler’s totient function exist. We provided a proof for the modification and a numerical example to illustrate the correctness of this modification and confirmed that the protocol works efficiently. With the proposed modification, it is certain the protocol will function without any failure. Keywords: Authenticated key exchange protocol, two-server architecture, password-only authentication, Diffie-Hellman, ElGamal encryption schemeen_US
dc.description.abstractÖZ : Bu çalışma, kimlik doğrulama amacıyla, iletişim içerisinde bulunan tarafların gizli oturum anahtarları oluşturup değiştirdiği bir kimlik anahtarı protokolü olan, kimliği doğrulanan anahtar değişimi yöntemini araştırmaktadır. Xun Yi, San Ling ve Huaxiong Wang tarafından geliştirilen ve en güncel kimliği doğrulanan anahtar değişimi protokolü olan Etkili İki-Sunuculu Yalnızca-Parolalı Kimliği Doğrulanan Anahtar Değişimi üzerine odaklanılmıştır. Yalnızca parola modelindeki kimliği doğrulanan anahtar değişimi protokolü için bir simetrik çözüm sunmak üzere protokol tarafından iki sunuculu bir örnek kullanılmaktadır. İstemci, kimlik doğrulama sürecinden önce bir parola seçer; ardından parola kimlik doğrulayıcısını, parolanın ilgili iki sunucu dışında gösterilmeyeceği şekilde hesaplar ve parolayı iki sunucuya güvenli bir kanal aracılığıyla gönderir. Protokol, her iletişim kuran taraf ile ortak oturum anahtarları oluşturur ve hesaplamaların bir sonucu olarak taraflar ortak bir anahtarda karar kılar. Araştırmamızda, protokol ile ilgili bir hataya rastlanmış ve genel olarak yetersiz bir şekilde işlenmesine neden olabilecek bir sorun keşfedilmiştir. Sorun, protokolün Euler totient fonksiyonu üs modulosunun eşleşikliğini değerlendirmemesi ve bunun bir sonucu olarak hesap sonlarında tarafların farklı oturum anahtarlarında bulunmalarıdır. Bu sorun sayısal örneklerle gösterilmiştir ve ispatlanmıştır. Hesaplamalarda tersleri bulunan parametreler seçerek protokole bir değişiklik sağlanmıştır. Bu durumda, çarpımsal tersler modulosu Euler toteint fonksiyonunun mevcut olduğu konusunda dikkatli olunmalıdır. Değişikliğin doğruluğunu gösteren bir kanıt ile sayısal bir örnek sunulmuştur ve protokolün etkili bir biçimde çalıştığı anlaşılmıştır. Önerilen değişiklik ile protokolün hata ile karşılaşmadan çalışacağı belirlenmiştir. Anahtar Sözcükler: Kimliği doğrulanan anahtar değişimi protokolü, iki sunuculu yapı, yalnızca parolalı kimlik doğrulama, Diffie-Hellman, ElGamal kriptolama düzeni.en_US
dc.identifier.citationEde, Cyril Chinonye. (2015). Investigation of the Method of Authenticated Key Exchange. Thesis (M.S.), Eastern Mediterranean University, Institute of Graduate Studies and Research, Dept. of Computer Engineering, Famagusta: North Cyprus.en_US
dc.identifier.urihttps://hdl.handle.net/11129/3833
dc.language.isoen
dc.publisherEastern Mediterranean University (EMU) - Doğu Akdeniz Üniversitesi (DAÜ)en_US
dc.relation.publicationcategoryTez
dc.rightsinfo:eu-repo/semantics/openAccessen_US
dc.subjectComputer Engineeringen_US
dc.subjectComputer Networks - Securityen_US
dc.subjectAuthenticated key exchange protocolen_US
dc.subjecttwo-server architectureen_US
dc.subjectpassword-only authenticationen_US
dc.subjectDiffie-Hellmanen_US
dc.subjectElGamal encryption schemeen_US
dc.titleInvestigation of the Method of Authenticated Key Exchangeen_US
dc.typeMaster Thesis

Files

Original bundle

Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
EdeCyril.pdf
Size:
401.7 KB
Format:
Adobe Portable Document Format
Description:
Thesis, Master

License bundle

Now showing 1 - 1 of 1
Loading...
Thumbnail Image
Name:
license.txt
Size:
1.77 KB
Format:
Item-specific license agreed upon to submission
Description: