Though not yet widely deployed, password-authenticated key exchange (PAKE) protocols have been the subject of several recent standardization efforts, partly because of their resistance against various guessing attacks, but also because they do not require a public-key infrastructure (PKI), making them naturally resistant against PKI failures. The goal of this paper is to reevaluate the PAKE model by noting that the absence of a PKI -- or, more generally, of a mechanism aside from the password for authenticating the server -- makes such protocols vulnerable to reverse online guessing attacks, in which an adversary attempts to validate password guesses by impersonating a server. While their logic is similar to traditional guessing, where the attacker impersonates a client, reverse guessing poses a unique risk because the burden of detection is shifted to the clients, rendering existing defenses against traditional guessing moot. Our results demonstrate that reverse guessing is particularly effective when an adversary attacks clients indiscriminately, such as in phishing or password-spraying attacks, or for applications with automated login processes or a universal password, such as WPA3-SAE. Our analysis suggests that stakeholders should, by default, authenticate the server using more stringent measures than just the user's password, and that a password-only mode of operation should be a last resort against catastrophic security failures when other authentication mechanisms are not available.


翻译:尽管尚未广泛部署,密码认证密钥交换(PAKE)协议已成为近期多项标准化工作的主题,部分原因在于其能抵抗各类猜测攻击,同时也因其无需公钥基础设施(PKI),天然具备抵抗PKI失效的能力。本文旨在通过指出以下事实重新评估PAKE模型:缺乏PKI——或更广义地说,缺乏除密码之外的服务器认证机制——会使此类协议易受反向在线猜测攻击。在此类攻击中,攻击者通过冒充服务器来验证密码猜测。虽然其逻辑与传统猜测攻击(攻击者冒充客户端)相似,但反向猜测构成独特风险,因为检测责任转移至客户端,使得现有针对传统猜测的防御措施失效。我们的研究结果表明,当攻击者无差别攻击客户端时(例如钓鱼攻击或密码喷洒攻击),或针对具有自动化登录流程或通用密码的应用(如WPA3-SAE),反向猜测攻击尤为有效。我们的分析表明,相关方默认应采用比用户密码更严格的措施认证服务器,而纯密码操作模式应仅作为其他认证机制不可用时的最后应急手段。

0
下载
关闭预览

相关内容

专知会员服务
48+阅读 · 2021年5月17日
专知会员服务
56+阅读 · 2020年12月28日
专知会员服务
25+阅读 · 2020年9月14日
《人工智能安全测评白皮书》,99页pdf
专知
36+阅读 · 2022年2月26日
一文搞懂反向传播
机器学习与推荐算法
18+阅读 · 2020年3月12日
被动DNS,一个被忽视的安全利器
运维帮
11+阅读 · 2019年3月8日
区块链隐私保护研究综述——祝烈煌详解
计算机研究与发展
23+阅读 · 2018年11月28日
AI新方向:对抗攻击
网易智能菌
10+阅读 · 2018年11月14日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
Arxiv
0+阅读 · 2月18日
VIP会员
相关VIP内容
专知会员服务
48+阅读 · 2021年5月17日
专知会员服务
56+阅读 · 2020年12月28日
专知会员服务
25+阅读 · 2020年9月14日
相关基金
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
Top
微信扫码咨询专知VIP会员