مروری بر پروتکل امنیتی سیگنال مناسب برای سختافزارهای توان محدود
نویسندگان
1 مجتمع علوم کاربردی، دانشگاه صنعتی مالک اشتر، اصفهان، ایران
doi
10.30486/teeges.2024.2004141.1121چکیده
پیامرسانهای فوری بهعنوان جایگزینی برای سیستم پیام کوتاه ارزانقیمت در دستگاههای تلفن همراه با توان محدود محاسباتی، توسط کاربران جهت ارتباطات خصوصی و تجاری، محبوبیت پیدا نموده است. بااینحال تا همین اواخر، اکثر برنامههای پیامرسان تلفن همراه، از محرمانه بودن یا یکپارچگی پیامها محافظت نمیکردند. با توجه به گزارشهایی در مورد شنود ارتباطات توسط سرویسهای اطلاعاتی مانند NSA، این انگیزه در مردم به وجود آمد که به دنبال پیامرسانهای جایگزینی برای حفظ امنیت و حریم خصوصی ارتباطات خود در اینترنت باشند. در ابتدا با خرید برنامه کاربردی پیامرسان واتسآپ توسط فیسبوک که بسیار نیز بین کاربران محبوب بود، برنامههای کاربردی دیگری که ادعا میکردند ارتباطات ایمن را ارائه میدهند کاربران جدید قابلتوجهی را به دست آوردند. یکی از برنامههای پیامرسانی که ادعا میکند ویژگی پیامهای فوری ایمن را ارائه میدهد و توجه زیادی را نیز به خود جلب کرده است پیامرسان TextSecure است. در ادامه پیامرسان سیگنال که جانشین TextSecure محسوب میشود از پروتکلهای موجود در این پیامرسان برای تبادل پیامهای متنی استفاده نمود. با توجه به اینکه پیامرسان واتسآپ بر اساس پروتکل سیگنال است در این مقاله شرح کاملی از پیچیدگی رمزنگاری پروتکل سیگنال ارائه میشود. در ادامه یک تجزیهوتحلیل امنیتی از سه جزء اصلی این پروتکل شامل: تبادل کلید، استخراج کلید و احراز هویت در پیامهای رمز شده، شرح داده میشود. همچنین نشان دادهشده که فرایند ارسال و نمایش پیام در این پروتکل میتواند به اکثر اهداف امنیتی دست یابد. در پایان نیز، نقش حملات کوانتومی که ناشی از قدرت محاسباتی کامپیوترهای کوانتومی در حل مسائل رمزنگاری نامتقارن کلاسیک بوده را در امنیت پروتکل توافق کلید استفادهشده در سیگنال، بررسی میگردد. همچنین نشان داده میشود که استفاده از پروتکلهای رمزنگاری تبادل کلید پساکوانتومی میتواند بخش توافق کلید پروتکل سیگنال را در برابر حملات الگوریتمهای کوانتومی ایمن سازد.