证书颁发机构生态系统中信任的新方向
密码学与安全
2018-01-04 v1
摘要
我们从互联网获得的诸多益处都要求信任 HTTPS 连接的真实性。遗憾的是,支撑此信任的公钥证书生态系统在众多场合令我们失望。为探究根本原因,我们更新了关于证书颁发机构(CA)生态系统的常识。基于我们的发现,证书生态系统当前正经历剧烈变革。迈向普适加密的步伐已然迈出,却以牺牲通信对方认证信任为代价。此外,我们描述了根植于生态系统中各方激励错配的系统性问题。我们指出,所提出的安全扩展并未正确重塑这些激励。因此我们认为值得考虑替代的认证方法。作为该方向的第一步,我们提出了一种基于保险的机制,并证明其技术可行性。
引用
@article{arxiv.1801.00933,
title = {New Directions for Trust in the Certificate Authority Ecosystem},
author = {Jan-Ole Malchow and Benjamin Güldenring and Volker Roth},
journal= {arXiv preprint arXiv:1801.00933},
year = {2018}
}