Slide 9
Slide 9 text
五⼗部孝典,伊藤⻯⾺ 2021年1⽉21⽇ @ オンライン
Zoomのエンドツーエンド暗号化に対する安全性評価
ZoomにおけるE2EEセッション確⽴プロトコル
9
1. 参加者 i の⻑期署名鍵ペア (IVKi
, ISKi
) の⽣成
2. 参加者 i のECDH⽤鍵ペア (ski
, pki
) ,署名 Sigi
の⽣成
u EdDSA over Ed25519による署名⽣成:Sigi
← Sign.Sign(ISKi
, Context ∥ Bindingi
)
l Bindingi
← (meetingID ∥ meetingUUID ∥ i ∥ deviceID ∥ IVKi
∥ pki
)
3. リーダーによる共有鍵 MK の⽣成
4. 参加者 i の署名 Sigi
の検証
5. 共有鍵 MK の共有
6. AES-GCMによるミーティングコンテンツの暗号化
Zoomサーバ
リーダーA 参加者B
掲⽰板*
*掲⽰板:TLSセッションを確⽴して参加者間での各種情報共有(公開鍵,署名,など)を可能とするもの
(skA
, pkA
)
BindingA
(skB
, pkB
)
BindingB
meetingID, meetingUUID meetingID, meetingUUID
pkA
, SigA
pkB
, SigB
⾚字:脆弱性に関係