ご案内 入会して研究会活動をもっとお得に!研究会参加費・年間登録費が会員価格になります。
お知らせ 【重要】研究会参加費の支払いおよび原稿アップロード手続きの変更に関するご案内
電子情報通信学会 研究会発表申込システム
講演論文 詳細
技報閲覧サービス
[ログイン]
技報アーカイブ
 トップに戻る 前のページに戻る   [Japanese] / [English] 

講演抄録/キーワード
講演名 2025-03-07 16:45
Proton Key TransparencyのCatch-Allアドレスを悪用した攻撃に対する対策案の提案
内藤開斗木村隼人白木章伍五十部孝典兵庫県大ICSS2024-122
抄録 (和) Key Transparency (KT) はMelaraらによって提案された公開鍵の真正性を自動的に検証可能な方式である(Melara et al., USENIX Security `15).Proton Key TransparencyはProton社独自のKTであり,G"obelがこれに対する安全性評価を行ったが,Catch-allアドレスを悪用した攻撃は未解決問題として対策は述べられていない.そこで本研究ではCatch-allアドレスを悪用した攻撃の状況を2種類に分類し,具体的な攻撃手順をともに示し,それらの状況において4種類の対策を提案する.我々の安全性評価はホワイトペーパーに基づいており,我々の提示する提案が実際のシステムで正常に作動するとは限らない. しかしながら,我々の安全性評価は Proton Mailの Catch-all アドレスにおける暗号方式やプロトコルに改善の余地があることを示すものである. 
(英) Key Transparency (KT) is a scheme proposed by Melara et al. (Melara et al., USENIX Security ’15) that enables automatic verification of public key authenticity. Proton Key Transparency is Proton’s proprietary KT, which G"obel has conducted of the security analysis on them; however, the issue of attacks exploiting the catch-all address remained unresolved, and no countermeasures were proposed. In this study, we classify the situations in which catch-all addresses are abused into two categories, present concrete attack procedures for both, and propose four potential countermeasures. Our security analysis is based on white paper, and thus it is not guaranteed that our proposals will operate correctly in the actual system. Nonetheless, our security analysis indicates that there is room for improvement in the cryptographic schemes and protocols associated with Proton Mail’s catch-all addresses.
キーワード (和) E2EE / Key Transparency / 改ざん攻撃 / 中間者攻撃 / Catch-allアドレス / / /  
(英) E2EE / Key Transparency / forgery attack / MITM / Catch-all address / / /  
文献情報 信学技報, vol. 124, no. 422, ICSS2024-122, pp. 415-422, 2025年3月.
資料番号 ICSS2024-122 
発行日 2025-02-27 (ICSS) 
ISSN Online edition: ISSN 2432-6380
著作権に
ついて
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034)
PDFダウンロード ICSS2024-122

研究会情報
研究会 ICSS IPSJ-SPT  
開催期間 2025-03-06 - 2025-03-07 
開催地(和) 沖縄県立美術館・博物館 
開催地(英) Okinawa Prefectural Museum & Art Museum 
テーマ(和) セキュリティ,トラスト,一般 
テーマ(英) Security, Trust, etc. 
講演論文情報の詳細
申込み研究会 ICSS 
会議コード 2025-03-ICSS-SPT 
本文の言語 日本語 
タイトル(和) Proton Key TransparencyのCatch-Allアドレスを悪用した攻撃に対する対策案の提案 
サブタイトル(和)  
タイトル(英) Security Analysis of Proton Key Transparency Exploited via Catch-All Addresses 
サブタイトル(英)  
キーワード(1)(和/英) E2EE / E2EE  
キーワード(2)(和/英) Key Transparency / Key Transparency  
キーワード(3)(和/英) 改ざん攻撃 / forgery attack  
キーワード(4)(和/英) 中間者攻撃 / MITM  
キーワード(5)(和/英) Catch-allアドレス / Catch-all address  
キーワード(6)(和/英) /  
キーワード(7)(和/英) /  
キーワード(8)(和/英) /  
第1著者 氏名(和/英/ヨミ) 内藤 開斗 / Kaito Naito / ナイトウ カイト
第1著者 所属(和/英) 兵庫県立大学 (略称: 兵庫県大)
University of Hyogo (略称: UoH)
第2著者 氏名(和/英/ヨミ) 木村 隼人 / Hayato Kimura / キムラ ハヤト
第2著者 所属(和/英) 兵庫県立大学 (略称: 兵庫県大)
University of Hyogo (略称: UoH)
第3著者 氏名(和/英/ヨミ) 白木 章伍 / Shogo Shiraki / シラキ ショウゴ
第3著者 所属(和/英) 兵庫県立大学 (略称: 兵庫県大)
University of Hyogo (略称: UoH)
第4著者 氏名(和/英/ヨミ) 五十部 孝典 / Takanori Isobe / イソベ タカノリ
第4著者 所属(和/英) 兵庫県立大学 (略称: 兵庫県大)
University of Hyogo (略称: UoH)
第5著者 氏名(和/英/ヨミ) / /
第5著者 所属(和/英) (略称: )
(略称: )
第6著者 氏名(和/英/ヨミ) / /
第6著者 所属(和/英) (略称: )
(略称: )
第7著者 氏名(和/英/ヨミ) / /
第7著者 所属(和/英) (略称: )
(略称: )
第8著者 氏名(和/英/ヨミ) / /
第8著者 所属(和/英) (略称: )
(略称: )
第9著者 氏名(和/英/ヨミ) / /
第9著者 所属(和/英) (略称: )
(略称: )
第10著者 氏名(和/英/ヨミ) / /
第10著者 所属(和/英) (略称: )
(略称: )
第11著者 氏名(和/英/ヨミ) / /
第11著者 所属(和/英) (略称: )
(略称: )
第12著者 氏名(和/英/ヨミ) / /
第12著者 所属(和/英) (略称: )
(略称: )
第13著者 氏名(和/英/ヨミ) / /
第13著者 所属(和/英) (略称: )
(略称: )
第14著者 氏名(和/英/ヨミ) / /
第14著者 所属(和/英) (略称: )
(略称: )
第15著者 氏名(和/英/ヨミ) / /
第15著者 所属(和/英) (略称: )
(略称: )
第16著者 氏名(和/英/ヨミ) / /
第16著者 所属(和/英) (略称: )
(略称: )
第17著者 氏名(和/英/ヨミ) / /
第17著者 所属(和/英) (略称: )
(略称: )
第18著者 氏名(和/英/ヨミ) / /
第18著者 所属(和/英) (略称: )
(略称: )
第19著者 氏名(和/英/ヨミ) / /
第19著者 所属(和/英) (略称: )
(略称: )
第20著者 氏名(和/英/ヨミ) / /
第20著者 所属(和/英) (略称: )
(略称: )
第21著者 氏名(和/英/ヨミ) / /
第21著者 所属(和/英) (略称: )
(略称: )
第22著者 氏名(和/英/ヨミ) / /
第22著者 所属(和/英) (略称: )
(略称: )
第23著者 氏名(和/英/ヨミ) / /
第23著者 所属(和/英) (略称: )
(略称: )
第24著者 氏名(和/英/ヨミ) / /
第24著者 所属(和/英) (略称: )
(略称: )
第25著者 氏名(和/英/ヨミ) / /
第25著者 所属(和/英) (略称: )
(略称: )
第26著者 氏名(和/英/ヨミ) / /
第26著者 所属(和/英) (略称: )
(略称: )
第27著者 氏名(和/英/ヨミ) / /
第27著者 所属(和/英) (略称: )
(略称: )
第28著者 氏名(和/英/ヨミ) / /
第28著者 所属(和/英) (略称: )
(略称: )
第29著者 氏名(和/英/ヨミ) / /
第29著者 所属(和/英) (略称: )
(略称: )
第30著者 氏名(和/英/ヨミ) / /
第30著者 所属(和/英) (略称: )
(略称: )
第31著者 氏名(和/英/ヨミ) / /
第31著者 所属(和/英) (略称: )
(略称: )
第32著者 氏名(和/英/ヨミ) / /
第32著者 所属(和/英) (略称: )
(略称: )
第33著者 氏名(和/英/ヨミ) / /
第33著者 所属(和/英) (略称: )
(略称: )
第34著者 氏名(和/英/ヨミ) / /
第34著者 所属(和/英) (略称: )
(略称: )
第35著者 氏名(和/英/ヨミ) / /
第35著者 所属(和/英) (略称: )
(略称: )
第36著者 氏名(和/英/ヨミ) / /
第36著者 所属(和/英) (略称: )
(略称: )
講演者 第1著者 
発表日時 2025-03-07 16:45:00 
発表時間 20分 
申込先研究会 ICSS 
資料番号 ICSS2024-122 
巻番号(vol) vol.124 
号番号(no) no.422 
ページ範囲 pp.415-422 
ページ数
発行日 2025-02-27 (ICSS) 


[研究会発表申込システムのトップページに戻る]

[電子情報通信学会ホームページ]


IEICE / 電子情報通信学会