中文

MISO:基于可信执行环境的兼容现有系统的隐私保护单点登录方案

密码学与安全 2023-12-15 v2

摘要

单点登录(SSO)允许用户通过中央身份提供者向第三方应用进行认证。尽管已广泛部署,现有 SSO 系统存在诸多隐私问题,例如身份提供者追踪用户。虽然学术论文提出了大量解决方案,但均未被采用,因为它们需要修改身份提供者,这在实际中是一个重大的采用障碍。已部署的解决方案却未能消除主要的隐私问题。利用可信执行环境(TEEs),我们提出 MISO,首个完全兼容现有身份提供者(如 Google 和 Facebook)的隐私保护 SSO 系统。这意味着 MISO 可轻易集成到现有 SSO 生态中并惠及终端用户。MISO 还实现了标准 SSO 无法提供的新功能:MISO 允许用户在单次 SSO 工作流中利用多个身份提供者,并可能以阈值方式更好地保护用户账户。我们基于 Intel SGX 完整实现了 MISO。评估表明 MISO 能以实用性能处理高用户并发。

关键词

引用

@article{arxiv.2305.06833,
  title  = {MISO: Legacy-compatible Privacy-preserving Single Sign-on using Trusted Execution Environments},
  author = {Rongwu Xu and Sen Yang and Fan Zhang and Zhixuan Fang},
  journal= {arXiv preprint arXiv:2305.06833},
  year   = {2023}
}

备注

Accepted to IEEE European Symposium on Security and Privacy (Euro S&P 2023)