A Password-Authenticated Threshold-based Group Key Agreement Protocol Leveraging Zero-knowledge Proofs


Tezin Türü: Doktora

Tezin Yürütüldüğü Kurum: Orta Doğu Teknik Üniversitesi, Fen Bilimleri Enstitüsü, BİLGİSAYAR MÜHENDİSLİĞİ ANABİLİM DALI, Türkiye

Tezin Onay Tarihi: 2024

Tezin Dili: İngilizce

Öğrenci: ADNAN KILIÇ

Asıl Danışman (Eş Danışmanlı Tezler İçin): Ertan Onur

Eş Danışman: Cansu Betin Onur

Açık Arşiv Koleksiyonu: AVESİS Açık Erişim Koleksiyonu

Özet:

Bu tezde ele aldığımız zorluk, merkezi bir otorite olmadan, paydaşların kendi payları dışında herhangi bir bilgi öğrenemedikleri, eşik-tabanlı grup anahtarı oluşturma protokolü tasarlamaktır. Bu zorluğu ele alan, sır paylaşma prensibini andıran bir yapıya sahip parola-doğrulamalı, eşik-tabanlı grup anahtar anlaşma protokolü öneriyoruz. Ancak önerdiğimiz protokol yapısı itibariyle geleneksel sır paylaşma protokollerinden ayrılmaktadır. Geleneksel sır paylaşma protokollerinde, güvenilir bir üçüncü taraf başlangıçta bildiği bir sırrı protokolün paydaşlarıyla paylaşır. Bizim önerdiğimiz protokolde ise, paydaşlar grup anahtarını oluşturmak üzere birbirlerinee kendi paylarını aktararak işbirliği yaparlar. Paydaşların protokole katkılarının doğruluğunu kanıtlamak için sıfır bilgi ispatlarını kullanıyoruz. Sıfır bilgi ispatları, paydaşların verileri birbirleriyle paylaşmadan doğruluğunu kanıtlamalarına yardımcı olmaktadır. Eşik-tabanlı grup anahtar anlaşma protokolünün yanı sıra, gruplar üzerinde eşit bölünme problemine dayanan yeni sıfır bilgi ispatları öneriyoruz. Ayrıca önerilen sıfır bilgi ispatlarının güvenli olduğunu kanıtlıyoruz. Önerilen protokollerin güvenli ve uygulamada verimli olduğunu gösteren güvenlik ve performans analizlerini sunuyoruz.