中文

用于网络安全监控的被动、透明且可选择的 TLS 解密

密码学与安全 2021-04-21 v1

摘要

互联网流量日益加密。虽然这保护了通信的机密性与完整性,却阻碍了网络监控系统(NMS)与入侵检测系统(IDS)对现已加密的有效载荷进行有效分析。因此,许多企业网络已部署中间人(MitM)代理,在网络边界拦截 TLS 连接以检查数据包有效载荷,从而保留一定的可见性。然而,近期研究表明 TLS 拦截常降低连接安全性,并可能给网络引入额外攻击向量。在本文中,我们提出一种协作方法,其中作为密码学端点的终端主机有选择地向 NMS 提供 TLS 密钥材料以进行解密。这使得端点能够控制谁可以解密哪些内容,并让用户对所选连接保留隐私。我们基于 Zeek NMS 实现了一个原型,能够接收来自主机的密钥材料、解密 TLS 连接并对明文进行分析。该补丁已免费提供,并计划在成熟后将其变更上游合并至 Zeek。在我们的评估中,我们讨论了该方法在概念上相较普遍部署的 MitM 代理所需计算资源显著更少。我们的实验结果表明,TLS 解密使明文原始运行时的运行时开销增加约 2.5 倍。此外,我们展示了通过在 NMS 处缓冲流量至少 40ms 可有效解决主机与 NMS 间密钥传输的时延问题,从而成功解密 99.99% 的所有观测 TLS 连接。

关键词

引用

@article{arxiv.2104.09828,
  title  = {Passive, Transparent, and Selective TLS Decryption for Network Security Monitoring},
  author = {Florian Wilkens and Steffen Haas and Johanna Amann and Mathias Fischer},
  journal= {arXiv preprint arXiv:2104.09828},
  year   = {2021}
}