Fidelius:保护用户秘密免受受损浏览器威胁
密码学与安全
2018-12-05 v3
摘要
用户经常将敏感数据(如密码、信用卡号或税务信息)输入浏览器窗口。尽管现代浏览器提供了强大的客户端隐私保护措施来保护这些数据,但这些防御手段均无法阻止被恶意软件攻陷的浏览器窃取数据。在这项工作中,我们提出 Fidelius,一种利用集成到浏览器中的可信硬件 enclave(enclave,安全区)的新架构,以在网页浏览会话期间保护用户秘密,即使整个底层浏览器和操作系统完全被恶意攻击者控制。Fidelius 解决了在完全恶意环境中为浏览器提供保护所涉及的诸多挑战,为表单数据、JavaScript 执行、XMLHttpRequest 和受保护 Web 存储提供完整性与隐私支持,同时将 TCB(可信计算基)降至最小。此外,enclave 与浏览器、键盘和显示器之间的交互都需要新协议,各自具有安全考量。最后,Fidelius 考虑了 UI(用户界面)因素,以确保开发者和用户均能获得一致且简洁的界面。作为该项目的一部分,我们开发了首个开源系统,提供从输入输出外设到硬件 enclave 的可信路径,且不依赖额外的虚拟机监控器安全假设。这些组件可能具有独立价值并对未来项目有用。我们实现并评估了 Fidelius 以衡量其性能开销,发现 Fidelius 对安全页面的页面加载和用户交互带来可接受的开销,且对未使用其增强安全特性的页面及页面组件无影响。
引用
@article{arxiv.1809.04774,
title = {Fidelius: Protecting User Secrets from Compromised Browsers},
author = {Saba Eskandarian and Jonathan Cogan and Sawyer Birnbaum and Peh Chang Wei Brandon and Dillon Franke and Forest Fraser and Gaspar Garcia and Eric Gong and Hung T. Nguyen and Taresh K. Sethi and Vishal Subbiah and Michael Backes and Giancarlo Pellegrino and Dan Boneh},
journal= {arXiv preprint arXiv:1809.04774},
year = {2018}
}