基于请求域名在 Web 浏览器中实现细粒度 TLS 安全配置的可行性
密码学与安全
2018-09-18 v1
摘要
当今大多数现代 Web 浏览器为了向后兼容而牺牲了最优的 TLS 安全性。它们采用粗粒度的 TLS 配置,默认支持具有已知设计缺陷的协议旧版本,以及提供较少安全保证(例如非前向保密)的弱密码套件,并在服务器选择使用时静默回退到这些配置。这引入了多种风险,包括降级攻击,如 POODLE 攻击[15],其利用浏览器的静默回退机制降级协议版本以利用旧版本缺陷。为了在安全性与向后兼容性之间取得更好平衡,我们提出了一种基于 HTTPS 请求中域名的敏感性、使用白名单技术的 Web 浏览器细粒度 TLS 配置机制。即,浏览器对发往敏感域名的连接强制实施最优 TLS 配置,而对其余连接强制实施默认配置。我们通过将概念验证实现为 Firefox 浏览器扩展来展示我们提案的可行性。我们设想该机制作为 Web 浏览器中的内置安全特性,例如类似于 Firefox 浏览器中的“书签”按钮的一个按钮,以及作为一个标准化的 HTTP 头,以增强浏览器安全性。
引用
@article{arxiv.1809.05686,
title = {On the Feasibility of Fine-Grained TLS Security Configurations in Web Browsers Based on the Requested Domain Name},
author = {Eman Salem Alashwali and Kasper Rasmussen},
journal= {arXiv preprint arXiv:1809.05686},
year = {2018}
}