带双显示的 FIDO2——如何保护安全关键 Web 交易免受恶意软件攻击
密码学与安全
2022-07-07 v3
摘要
随着近年来针对在线账户的攻击增多,越来越多服务为用户提供双因素认证。拥有你所知、所有、所是这三类中的两类因素,应能确保攻击者无法同时攻破其中两类。因此,对手应无法恶意操作用户账户。然而,这仅在考虑弱对手时成立。特别是,由于当前多数方案仅认证会话而非单笔交易,若设备感染恶意软件便无效。对于网上银行,银行业早已认识到认证交易的必要性。但此类认证方案的规范并不公开,且各银行实现细节差异巨大,多数仍无法抵御恶意软件。本工作中,我们提出一种通用方法以应对恶意账户接管问题,即便存在恶意软件亦然。为此,我们定义了一种改进双因素认证的新范式,涉及二选一安全与交易认证概念。遵循该范式的 Web 认证方案可保护安全关键交易免遭篡改,即便某一因素完全被攻破。分析现有认证方案,我们发现其均未实现二选一安全。我们给出通用安全 Web 认证方案的设计蓝图。基于此蓝图,我们提出 FIDO2 With Two Displays (FIDO2D),一种基于 FIDO2 标准的新 Web 认证方案,并使用 Tamarin 证明其安全性。我们希望本工作能启发新一轮更安全的 Web 认证方案,以抵御含恶意软件在内的攻击保护安全关键交易。
引用
@article{arxiv.2206.13358,
title = {FIDO2 With Two Displays-Or How to Protect Security-Critical Web Transactions Against Malware Attacks},
author = {Timon Hackenjos and Benedikt Wagner and Julian Herr and Jochen Rill and Marek Wehmer and Niklas Goerke and Ingmar Baumgart},
journal= {arXiv preprint arXiv:2206.13358},
year = {2022}
}