iMessage PQ3 协议是一种端到端加密消息传递协议,旨在在两个设备之间的长期会话中交换数据。它旨在为前向保密和后泄露保密以及经典身份验证提供经典和后量子机密性。其初始认证密钥交换由数字签名加上椭圆曲线 Diffie-Hellman 和后量子密钥交换构成;为了持续派生每条消息的密钥,它采用了 Signal 双棘轮的改编,其中包括后量子密钥封装机制。本文介绍了 PQ3 协议的加密细节,并通过改编 Cohn-Gordon 等人对 Signal 的多阶段密钥交换安全性分析给出了还原论安全性分析。(J. Cryptology,2020)。分析表明,PQ3 在协议的初始密钥交换以及持续密钥更新阶段均提供了具有前向保密性的机密性和针对传统和量子对手的后泄露安全性。
主要关键词