中文

RITM:中间撤销机制

密码学与安全 2016-08-31 v2

摘要

尽管 TLS 每天被许多关键应用程序使用,但其所依赖的公钥基础设施仍然缺乏适当的撤销机制。理想的撤销机制应当成本低廉、高效、安全且保护隐私。此外,普遍加密的上升趋势提出了新的可扩展性挑战,现代撤销系统应予以解决。在本文中,我们研究了网络节点如何向客户端传递证书有效性信息。我们提出了 RITM,这是一个中间盒(而非客户端、服务器或认证机构)存储撤销相关数据的框架。RITM 提供了一种安全的撤销检查机制,同时保护用户隐私。我们还建议利用内容分发网络 (CDNs),并论证它们将构成一种快速且具成本效益的撤销分发方式。此外,RITM 使认证机构对其发出的撤销负责,并最小化了客户端和服务器的开销,因为它们既无需存储也无需下载任何消息。我们还描述了可行的部署模型,并展示了对 RITM 的评估,以证明其在现实世界部署中的可行性和优势。

关键词

引用

@article{arxiv.1604.08490,
  title  = {RITM: Revocation in the Middle},
  author = {Pawel Szalachowski and Laurent Chuat and Taeho Lee and Adrian Perrig},
  journal= {arXiv preprint arXiv:1604.08490},
  year   = {2016}
}

备注

ICDCS 2016, Best Paper Award