A Tale of Trees or Security and Efficiency of Secure Group Messaging Protocols
Publié le lundi 1 décembre 2025
Thèse soutenue par Guirec Lebrun, du laboratoire de cryptographie de l’ANSSI, le 1er décembre 2025.
Jury :
- Joel Alwen (Rapporteur)
- Olivier Blazy (Rapporteur)
- Céline Chevalier (Directrice de thèse)
- Ange Martinelli (Co-encadrant de thèse)
- Sébastien Canard (Examinateur)
- Pierre-Alain Fouque (Examinateur)
- Yannis Tselekounis (Examinateur)
- Damien Vergnaud (Examinateur)
- Karthikeyan Bhargavan (Invité)
- Thomas Prest (Invité)
Résumé :
Les messageries sécurisées de groupe sont des protocoles cryptographiques qui permettent d’avoir une conversation de groupe sécurisée au sein de groupes d’utilisateurs potentiellement importants. Elles sont basées sur un type spécifique de mécanisme d’échange de clés de groupe appelé Continuous Group Key Agreement (CGKA), lequel génère une clé de groupe évoluant en permanence, de manière à la fois sûre et efficace. Messaging Layer Security (MLS) est un protocole de messagerie sécurisée de groupe standardisé par l’IETF (Internet Engineering Task Force), qui utilise comme CGKA un protocole appelé TreeKEM.
Dans cette thèse, nous étudions la sécurité et l’efficacité des CGKA utilisés dans les messageries sécurisées de groupe. Tout d’abord, nous proposons une variante de TreeKEM (appelée Quarantined-TreeKEM) qui résout un problème de sécurité lié aux utilisateurs inactifs dont le comportement empêche des propriétés de sécurité essentielles d’être atteintes. En outre, nous améliorons l’efficacité de TreeKEM, notamment en ce qui concerne son coût de communication, en examinant la meilleure façon de gérer le graphe en arbre utilisé par ce CGKA. Enfin, nous montrons que dans le cas particulier – mais courant – où seul un sous-ensemble d’utilisateurs se voit accorder des droits d’administration, nous pouvons concevoir un nouveau CGKA dont les performances sont supérieures à celles des CGKA décentralisés classiques tels que TreeKEM.
Cette thèse vise donc à améliorer l’état de l’art en matière de protocoles de messagerie sécurisées de groupe, dans un contexte où la sécurité et la sobriété énergétique sont des caractéristiques nécessaires.