中文

用于撤销透明性的后证书

密码学与安全 2022-03-07 v1 计算机与社会 网络与互联网体系结构

摘要

现代互联网高度依赖于通过证书传递的信任。然而在某些情况下,证书变得不可信,有必要将其撤销。实际上,安全撤销问题至今仍未解决。此外,现有流程未能留下透明且不可篡改的撤销历史。我们提出并评估了一种新的撤销透明性协议,该协议引入后证书并利用现有的证书透明性(Certificate Transparency, CT)日志。该协议实用、部署成本低,提供不可篡改的撤销历史,支持委托,并有助于检测证书颁发机构(CAs)与撤销相关的不当行为。借助该协议,后证书的持有者可绕过颁发 CA,通过将后证书提交至 CT 日志自主发起撤销流程。CAs 需监控 CT 日志,并在检测到后证书时执行撤销。撤销状态的分发独立进行,并可采用任意状态协议。后证书能够提升 CAs 的可问责性,并通过赋予证书所有者对证书状态的额外控制权来增强其能力。我们对该协议进行了评估,测量了日志与监控性能,并得出结论:利用现有 CT 日志实现撤销透明性是可行的。

关键词

引用

@article{arxiv.2203.02280,
  title  = {Postcertificates for Revocation Transparency},
  author = {Nikita Korzhitskii and Matus Nemec and Niklas Carlsson},
  journal= {arXiv preprint arXiv:2203.02280},
  year   = {2022}
}