中文

基于区块链的TLS公证服务

密码学与安全 2018-04-04 v1

摘要

传输层安全(TLS)协议是互联网上安全客户端-服务器通信的事实标准。其安全性可能因利用其设计和实现弱点的各种攻击而降低。一个主要弱点的例子是TLS部署的公钥基础设施(PKI),它是一个最弱链路系统,引入了数百个链路(即可信实体)。因此,攻破单个可信实体的攻击者可以冒充任何网站。基于多路径探测的公证系统是早期且有前景的检测和防止此类攻击的提议。不幸的是,尽管有这些好处,它们并未广泛部署,主要是由于其长期未解决的问题。在本文中,我们提出了持久且可问责的域验证(PADVA),这是一种下一代TLS公证服务。PADVA结合了先前提议的优点,对其进行了增强,引入了新颖的机制,并利用了提供新功能的区块链平台。PADVA使公证人可审计且可问责,引入了服务级别协议及其执行机制,放宽了对公证人的可用性要求,并与传统TLS生态系统兼容。我们实现并评估了PADVA,实验表明其高效性和可部署性。

关键词

引用

@article{arxiv.1804.00875,
  title  = {Blockchain-based TLS Notary Service},
  author = {Pawel Szalachowski},
  journal= {arXiv preprint arXiv:1804.00875},
  year   = {2018}
}