DSTC:基于 DNS 的严格 TLS 配置
密码学与安全
2018-09-18 v1
摘要
大多数 TLS 客户端(如现代 Web 浏览器)强制执行粗粒度的 TLS 安全配置。它们支持具有已知设计缺陷的协议旧版本,以及提供较少安全保证(例如非前向保密)的弱密码套件,主要是为了提供向后兼容性。这为降级攻击打开了大门,如 POODLE 攻击 [18] 的情况,它利用客户端的静默回退将协议版本降级以利用旧版本的缺陷。为了在安全性与向后兼容性之间取得更好的平衡,我们提出了一种基于 DNS 的机制,使 TLS 服务器能够通告其对最新协议版本和强密码套件(同时提供前向保密与认证加密)的支持。这使客户端能够考虑关于服务器 TLS 配置的先验知识,以强制执行细粒度的 TLS 配置策略。即,客户端对前往通告服务器的连接强制执行严格 TLS 配置,而对其余连接强制执行默认配置。我们实现并评估了所提机制,表明其可行且带来最小开销。此外,我们对全球访问量前 10,000 的网站进行了 TLS 扫描,表明大多数网站可从我们的机制中受益。
引用
@article{arxiv.1809.05674,
title = {DSTC: DNS-based Strict TLS Configurations},
author = {Eman Salem Alashwali and Pawel Szalachowski},
journal= {arXiv preprint arXiv:1809.05674},
year = {2018}
}