TLS 中原始公钥与身份的错误绑定
密码学与安全
2025-01-30 v2
摘要
传输层安全(TLS)等安全协议的采用显著改善了互联网上流量加密和完整性保护的状况。尽管经过了严格分析,漏洞仍不断出现,有时源于协议规范的根本缺陷。本文探讨了使用原始公钥(RPK)认证时 TLS 的安全性。该模式不像 X.509 证书和预共享密钥(PSK)那样被广泛研究。我们使用应用 π 演算和 ProVerif 验证工具开发了 TLS RPK 的形式化模型,揭示了 RPK 模式易受身份误绑定攻击。我们的贡献包括具有多种将端点身份绑定到其公钥机制的 TLS RPK 形式化模型、验证结果、演示误绑定攻击的实际场景,以及缓解此类漏洞的建议。这些发现凸显了加强 TLS RPK 安全措施的必要性。
引用
@article{arxiv.2411.09770,
title = {Misbinding Raw Public Keys to Identities in TLS},
author = {Mariam Moustafa and Mohit Sethi and Tuomas Aura},
journal= {arXiv preprint arXiv:2411.09770},
year = {2025}
}