中文

具隐私保护的可问责认证:面向通用登录的 Larch 系统

密码学与安全 2024-09-24 v8

摘要

凭据泄露难以检测且难以缓解。为解决此问题,我们提出 larch,一个具备强安全与隐私属性的可问责认证框架。Larch 在保护用户隐私的同时,确保 larch 日志服务器正确记录每一次认证。具体而言,攻陷用户设备的攻击者若进行认证,必在日志中留下证据;而日志无法获知用户正在向哪个 Web 服务(依赖方)认证。为便于快速采用,larch 向后兼容支持 FIDO2、TOTP 及基于密码登录的依赖方。此外,larch 不降低用户已有的安全与隐私预期:日志服务器无法代用户认证,且 larch 不允许依赖方跨账户关联用户。我们实现了支持 FIDO2、TOTP 与基于密码登录的 larch。在四核客户端与八核日志服务器的配置下,larch 认证耗时分别为 FIDO2 150ms、TOTP 91ms、密码 74ms(不含预处理,TOTP 预处理耗时 1.23s)。

关键词

引用

@article{arxiv.2305.19241,
  title  = {Accountable authentication with privacy protection: The Larch system for universal login},
  author = {Emma Dauterman and Danny Lin and Henry Corrigan-Gibbs and David Mazières},
  journal= {arXiv preprint arXiv:2305.19241},
  year   = {2024}
}

备注

This is an extended version of a paper appearing at OSDI 2023