关于流水线技术在隐藏 HTTP/2.0 响应大小方面效果的初步研究
密码学与安全
2016-07-25 v1 网络与互联网体系结构
摘要
HTTP 响应大小是一个众所周知的侧信道攻击向量。随着 HTTP/2.0 的部署,响应大小攻击通常被认为已不再构成威胁,理由是流水线和响应多路复用能防止窃听者获知响应大小。然而,流水线和响应多路复用究竟在多大程度上真正隐藏了 HTTP 响应大小,尚未得到充分调查。在本文中,我们致力于帮助理解流水线技术在隐藏互联网上 Web 对象大小方面的效果。我们进行了一项实验,提供了浏览器端的 HTTP 响应大小和网络捕获的 TLS 记录大小,并展示了我们提出的从 TLS 记录大小估算响应大小的模型如何改进响应匹配和攻击性能。在此过程中,我们收集了关于不同 HTTP/2.0 Web 服务器实现如何生成不同侧信道信息,以及当今互联网上使用的流水线和响应多路复用数量有限的相关证据。
引用
@article{arxiv.1607.06709,
title = {An initial study of the effect of pipelining in hiding HTTP/2.0 response sizes},
author = {Ricardo Morla},
journal= {arXiv preprint arXiv:1607.06709},
year = {2016}
}