中文

安全消息传递中伪造密钥攻击的自动检测

密码学与安全 2022-10-19 v1

摘要

WhatsApp 和 Signal 等流行的即时通讯应用为数十亿用户提供端到端加密。它们依赖集中式的、特定于应用的服务器来分发公钥并在用户间转发加密消息。因此,它们能防范被动攻击,但易受某些主动攻击。恶意或被入侵的服务器可向用户分发伪造密钥以实施中间人攻击或冒充攻击。尽管典型的安全消息应用提供了供用户手动检测这些攻击的方法,但这给用户带来负担,且研究表明其在实践中无效。本文提出 KTACA,一种完全自动化、对用户透明且易于部署的密钥验证方法。我们通过设计两种自动密钥验证方法来引出 KTACA:一种使用客户端审计(KTCA),另一种使用匿名密钥监控(AKM)。两者安全性相对较弱,从而催生了 KTACA,它结合这两种方法以兼得二者之长。我们对每种防御进行了安全性分析,指出它们能自动检测哪些攻击。我们实现了这些主动攻击以证明其为可行,并创建了所有防御的原型实现以衡量其性能并确认其可行性。最后,我们讨论了每种防御的优缺点、对客户端与服务提供者的开销,以及部署考量。

关键词

引用

@article{arxiv.2210.09940,
  title  = {Automatic Detection of Fake Key Attacks in Secure Messaging},
  author = {Tarun Kumar Yadav and Devashish Gosain and Amir Herzberg and Daniel Zappala and Kent Seamons},
  journal= {arXiv preprint arXiv:2210.09940},
  year   = {2022}
}

备注

An extended version of our paper published at ACM CCS 2022