我院计算机系陈杉团队获 EUROCRYPT 2026 最佳论文奖
2026-05-15
5月12日,在意大利罗马举办的 EUROCRYPT 2026 国际密码学会议上,南方科技大学计算机系陈杉课题组的论文 “Provable Security and Privacy Analysis of WPA3's SAE and SAE-PK Protocols”获得 EUROCRYPT 2026 最佳论文奖(Best Paper Award,本次会议仅授予 2 篇论文)。EUROCRYPT 由国际密码学研究协会(IACR)主办,与 CRYPTO 并称为密码学两大顶级国际学术会议 。这是继 2005 年之后,国内单位再次作为第一单位斩获两大密码学顶会的最佳论文殊荣。

EUROCRYPT 2026 最佳论文奖奖牌
该获奖论文聚焦于近十年来全球无线通信安全领域的重大升级——最新 Wi-Fi 安全标准 WPA3。作为面向数十亿设备互联的新一代安全基石,WPA3 的安全性至关重要。研究针对其保护个人无线网络的核心协议 SAE(基础连接模式)与 SAE-PK(增强安全模式),开展了系统性的安全隐私分析。研究不仅指出了现有标准中的安全漏洞,还提供了高效、低成本、高兼容性的修复方案。目前,相关成果已反馈至 Wi-Fi 标准联盟并获得认可,为提升全球 Wi-Fi 通信安全提供了严谨的安全评估依据与具备可证明安全保障的演进方案。具体内容如下:
01
识别协议安全漏洞并提供修复方案。研究发现,现有的 SAE 协议在用于个人无线网络连接时存在设计缺陷,使得认证过程无法提供预期的安全强度。为此,研究提出了两种实用高效的修复方案,并证明了其安全性。针对 SAE-PK,研究确认其能有效防御冒充合法 Wi-Fi 热点的“恶意双胞胎”攻击,但也发现该协议在面对离线字典攻击(即暴力破解)时存在理论“后门“:虽然目前破解所需的计算资源极大,但随未来硬件性能提升,风险将逐渐显现。为此,研究表明只需对其进行微小修改,即可在修复漏洞的同时提升效率,达到预期的高安全水平。
02
系统评估协议的隐私保护能力。研究进一步分析了上述协议及其改进方案在用户隐私保护方面的表现。结果证明,在客户端正确开启“MAC 地址随机化”功能的情况下,该系列协议能够有效确保用户设备在不同 Wi-Fi 网络间切换时的不可关联性。这从底层算法上杜绝了包括网络服务商在内的第三方对用户行踪进行关联或长期追踪的风险,保障了用户的位置隐私。
陈杉(左四)与课题组团队在会议现场合影
该论文第一单位为南方科技大学,通讯作者为陈杉副教授,其他作者包括课题组博士生潘凯歌和德国达姆施塔特工业大学博士生 Olga Sanina。
供稿:计算机科学与工程系
最新资讯
相关新闻