中文

一种“最接近”认证逻辑

密码学与安全 2024-05-06 v1 计算机科学中的逻辑

摘要

我们引入了一种用于推理 web 地址上下文信任的逻辑,提供其 Kripke 语义,并在对 principals 政策的合理假设下证明其完备性。自认证传统地址(SATA)是有效的 DNS 地址或 URL,这些地址对人类和 web 基础设施都具有意义,并且包含对公开密钥的承诺。当前通过域名注册、TLS 证书及其他互联网层次结构元素来建立 web 地址信任。SATA 支持此类结构性根信任,同时也支持与描述性属性相关的补充性根信任。现有的结构性根信任使 web 连接暴露于多种已知且显著的劫持漏洞之下。上下文信任根提供了除其他因素外,更强大的抵抗此类漏洞能力。我们还考虑标记 SATA,这些地址包含诸如该地址是否为新闻组织、属于特定政府或公司、包含某些主题信息等描述性属性。我们的逻辑同时处理地址与其标签之间的身份绑定信任以及标签与地址之间的绑定信任。我们的逻辑允许推理关于标签委托信任的情形,以及标签之间提供更具体或更不具体信息的关系,以及这两个方面的相互作用。除了完备性外,我们还证明如果某个 principal 信任特定身份(可能带标签),则要么该信任被初始假设所支持,要么存在一系列委托链从初始信任假设传递到该信任。我们还提出了一种算法有效地从初始信任假设集合中派生所有可能的信任声明,并证明该算法完备、正确且终止。

关键词

引用

@article{arxiv.2405.01809,
  title  = {A Logic of Sattestation},
  author = {Aaron D. Jaggard and Paul Syverson and Catherine Meadows},
  journal= {arXiv preprint arXiv:2405.01809},
  year   = {2024}
}

备注

18 pages. Extended version (including proofs) of paper to appear in CSF'24