TLS 拦截机制与动机的调研与分析
密码学与安全
2023-01-26 v2
摘要
TLS 是一种端到端协议,旨在提供保密性与完整性保障,以改善终端用户的安全与隐私。虽然 TLS 有助于防御对截获的未加密流量的普遍监控,它也阻碍了网络流量上中间盒通常执行的若干有益操作。因此,人们提出了各种方法,通过实质上以中间人方案玩弄密钥与证书来“绕过”TLS 的保密目标,以及扩展该协议以容纳第三方、向可信中间盒的委托方案,以及细粒度控制与验证机制的新提案。我们首先回顾期望明文 HTTP 流量的用例,并讨论 TLS 在多大程度上阻碍了这些操作。我们保留了 19 个对未加密流量访问仍相关的场景,并评估了所涉利益相关者的激励。其次,我们调研了 30 种 TLS 不再提供端到端安全性、且“端”的概念发生变化的方案,包括诸如内容分发网络之类的缓存中间盒。最后,我们基于可部署性与安全特性比较每种方案,并评估其与利益相关者激励的兼容性。我们的分析得出了若干关键发现、观察与研究问题,我们相信其将引起从业者、政策制定者与研究人员的兴趣。
引用
@article{arxiv.2010.16388,
title = {A survey and analysis of TLS interception mechanisms and motivations},
author = {Xavier de Carné de Carnavalet and Paul C. van Oorschot},
journal= {arXiv preprint arXiv:2010.16388},
year = {2023}
}
备注
This paper will appear in ACM Computing Surveys