DTKI:一种无可信方的新型形式化公钥基础设施
密码学与安全
2017-03-17 v6
摘要
由于证书授权机构 (CA) 模型的弱点及随之而来的攻击,基于 Web 应用的公钥验证协议的安全性最近引起了关注。近期利用公共日志的提议成功使证书管理更加透明和可验证。然而,这些提议涉及一组固定的授权机构,这意味着形成了寡头垄断。当前基于日志的系统的另一个问题是它们严重依赖监控日志的可信方。我们提出了一种分布式透明密钥基础设施 (DTKI),它极大地减少了服务提供商的寡头垄断,并允许对可信方的行为进行验证。此外,本文形式化了公共日志数据结构,并对 DTKI 所保证的安全性提供了形式化分析。
引用
@article{arxiv.1408.1023,
title = {DTKI: a new formalized PKI with no trusted parties},
author = {Jiangshan Yu and Vincent Cheval and Mark Ryan},
journal= {arXiv preprint arXiv:1408.1023},
year = {2017}
}
备注
19 pages