TLS 中适配 ECH 以增强互联网隐私的挑战
密码学与安全
2022-07-06 v1 网络与互联网体系结构
摘要
安全与隐私在现代互联网服务中至关重要。传输层安全(TLS)已在很大程度上解决了安全问题。然而,在原始 TLS 的初始握手中,所访问服务类型的信息以明文传输,从而可能泄露用户活动并损害隐私。"加密客户端 Hello"(ECH)通过扩展 TLS 1.3 克服了该问题,其中所有可能泄露服务类型的信息均被掩蔽,从而解决了 TLS 1.3 中的隐私问题。但我们注意到,互联网服务往往对应用数据(主连接/信道)与支撑数据(侧信道,如调度信息等)使用不同版本的 TLS。尽管许多互联网服务已迁移至 TLS 1.3,我们注意到这仅适用于主连接,其确实受益于 TLS 1.3,而侧信道仍继续使用较低版本 TLS(例如 1.2),其不支持 ECH 并持续泄露所访问的服务类型。我们证明,从侧信道泄露的隐私信息可被用来影响主信道上的性能,例如屏蔽或限速互联网上的特定服务。我们的工作表明,仅在主信道上适配 ECH 不足以阻止隐私泄露及对主信道的攻击。进一步,我们证明所有相关的侧信道也必须迁移至 TLS 1.3 并适配 ECH 扩展,方能实现完整的隐私保护。
引用
@article{arxiv.2207.01841,
title = {Challenges in Adapting ECH in TLS for Privacy Enhancement over the Internet},
author = {Vinod S. Khandkar and Manjesh K. Hanawal and Sameer G Kulkarni},
journal= {arXiv preprint arXiv:2207.01841},
year = {2022}
}