网络中间盒上加密流量检测中隐私保护技术综述
密码学与安全
2021-01-13 v1 网络与互联网体系结构
摘要
计算机网络系统中的中间盒通过检测和分析网络流量来发现恶意通信、监控系统性能并提供运维服务。然而,加密流量阻碍了中间盒执行此类服务的能力。解决该问题的一种常见做法是采用“中间人”(MitM)方法,即两个端点之间的加密流量被中间盒中断、解密并分析。MitM方法简单直接,被许多组织使用,但存在实际与隐私两方面的问题。由于MitM设备的成本以及加解密过程带来的延迟,企业持续寻求成本更低的解决方案。已有关于配置MitM所需大量工作的讨论。此外,MitM破坏了端到端的隐私保障,引发了隐私担忧与合规问题,尤其在用户隐私意识日益增强的背景下。而且,部分MitM实现被发现存在缺陷。因此,新的面向加密流量检测且实用且隐私保护的技术被提出。我们对其进行了考察,以比较各自的优势、局限与挑战。我们通过定义一个由系统架构、用例、信任与威胁模型组成的框架,将它们分为四大类:可搜索加密、访问控制、机器学习与可信硬件。我们首先将中间人方法作为基线进行讨论,然后详细讨论每一类,并深入比较其优势与局限。由此我们描述了采用这些技术的实际约束、优势与陷阱。我们还对研究工作与工业部署之间的差距给出了见解,并由此引出对挑战与研究方向的讨论。
引用
@article{arxiv.2101.04338,
title = {A Survey of Privacy-Preserving Techniques for Encrypted Traffic Inspection over Network Middleboxes},
author = {Geong Sen Poh and Dinil Mon Divakaran and Hoon Wei Lim and Jianting Ning and Achintya Desai},
journal= {arXiv preprint arXiv:2101.04338},
year = {2021}
}
备注
17 pages, 8 figures, 2 tables