利用 ECDHE 与 SRP 缓解 TLS 泄露
密码学与安全
2020-05-29 v1
摘要
本文回顾了一种在 TLS 内实现额外加密隧道以进一步保护并认证 ProtonMail 前端与后端之间个人信息流量的方案,实现了其密钥交换、对称分组加密与验证。诸如安全远程口令(SRP)与椭圆曲线迪菲-赫尔曼临时(ECDHE)交换等技术被用于密钥交换,并通过 PGP 签名验证公共参数。随后数据以 AES-128-GCM 加密传输。该项目旨在为高安全性数据传输整合 TLS 安全,提供一种灵活模型,可借助复用 PGP 库中已有标准的一部分而在前端中轻松实现。
引用
@article{arxiv.2005.13864,
title = {Mitigating TLS compromise with ECDHE and SRP},
author = {Aron Wussler},
journal= {arXiv preprint arXiv:2005.13864},
year = {2020}
}
备注
8 pages, 8 figures, analysis of real implementation