中文

无域名掉队:Let's Encrypt 是否在推动加密民主化?

密码学与安全 2017-06-20 v1 网络与互联网体系结构

摘要

2013 年美国国家安全局(NSA)关于大规模监控的披露导致了计算机和互联网行业的“加密热潮”。为了抵制大规模监视并保护用户隐私,供应商、托管和云提供商已广泛在其硬件、通信链路和应用程序上部署加密。因此,如今大部分网络流量都已加密。然而,仍有相当一部分互联网流量未加密。有人认为,获取和部署 X.509 证书相关的成本和复杂性是广泛加密的主要障碍,因为这些证书是建立加密连接所必需的。为解决这些问题,电子前沿基金会、Mozilla 基金会和密歇根大学设立了 Let's Encrypt (LE),这是一个证书颁发机构,提供免费的 X.509 证书以及自动化部署这些证书的软件。在本文中,我们调查 LE 是否成功实现了加密民主化:我们分析了 LE 第一年的证书颁发情况,并从多个角度表明 LE 的采用呈上升趋势,并且事实上成功覆盖了托管市场的低成本端。

关键词

引用

@article{arxiv.1612.03005,
  title  = {No domain left behind: is Let's Encrypt democratizing encryption?},
  author = {Maarten Aertsen and Maciej Korczyński and Giovane C. M. Moura and Samaneh Tajalizadehkhoob and Jan van den Berg},
  journal= {arXiv preprint arXiv:1612.03005},
  year   = {2017}
}