中文

QUIC 对安全和隐私攻击的弹性如何?

密码学与安全 2025-07-02 v3 网络与互联网体系结构

摘要

QUIC 已迅速演变为安全、低延迟通信的基石传输协议,然而其部署持续暴露关键的安全和隐私漏洞,特别是在连接建立阶段和通过流量分析。本文系统地重新审视了一组针对 QUIC 的全面攻击和新兴的隐私威胁。基于这些观察,我们批判性地分析了 IETF 近期的缓解措施,包括 TLS 加密客户端问候 (ECH)、不经意 HTTP (OHTTP) 和 MASQUE。我们分析了这些机制如何增强隐私,同时引入新的操作风险,特别是在对抗性负载下。此外,我们讨论了后量子密码 (PQC) 握手带来的新兴挑战,包括握手扩展和元数据泄露风险。我们的分析突出了理论防御与实际部署之间持续存在的差距,并提出了专注于自适应隐私机制的新研究方向。基于这些见解,我们提出了确保 QUIC 长期安全性的未来方向,旨在引导其演进为下一代互联网的鲁棒、隐私保护且具有弹性的传输基础。

关键词

引用

@article{arxiv.2401.06657,
  title  = {How Resilient is QUIC to Security and Privacy Attacks?},
  author = {Jayasree Sengupta and Debasmita Dey and Simone Ferlin-Reiter and Nirnay Ghosh and Vaibhav Bajpai},
  journal= {arXiv preprint arXiv:2401.06657},
  year   = {2025}
}

备注

7 pages, 1 figure, 1 table