具隐私保护的可问责认证:面向通用登录的 Larch 系统
密码学与安全
2024-09-24 v8
摘要
凭据泄露难以检测且难以缓解。为解决此问题,我们提出 larch,一个具备强安全与隐私属性的可问责认证框架。Larch 在保护用户隐私的同时,确保 larch 日志服务器正确记录每一次认证。具体而言,攻陷用户设备的攻击者若进行认证,必在日志中留下证据;而日志无法获知用户正在向哪个 Web 服务(依赖方)认证。为便于快速采用,larch 向后兼容支持 FIDO2、TOTP 及基于密码登录的依赖方。此外,larch 不降低用户已有的安全与隐私预期:日志服务器无法代用户认证,且 larch 不允许依赖方跨账户关联用户。我们实现了支持 FIDO2、TOTP 与基于密码登录的 larch。在四核客户端与八核日志服务器的配置下,larch 认证耗时分别为 FIDO2 150ms、TOTP 91ms、密码 74ms(不含预处理,TOTP 预处理耗时 1.23s)。
引用
@article{arxiv.2305.19241,
title = {Accountable authentication with privacy protection: The Larch system for universal login},
author = {Emma Dauterman and Danny Lin and Henry Corrigan-Gibbs and David Mazières},
journal= {arXiv preprint arXiv:2305.19241},
year = {2024}
}
备注
This is an extended version of a paper appearing at OSDI 2023