SoK:为何 Johnny 无法修复 PGP 标准化
密码学与安全
2020-08-18 v1
摘要
Pretty Good Privacy(PGP)长期以来一直是 IETF 加密电子邮件的主要标准,但存在普遍的可用性和安全性问题,限制了其采用。随着时间的推移,底层密码协议已经过时,因为 PGP 在每封邮件基础上未经认证且在加密前压缩。针对 PGP 生态系统所使用的日益过时的原语和复杂客户端的攻击越来越多。然而,在 IETF 更新 OpenPGP 标准的尝试除添加现代密码原语外均已失败。在官方标准化之外,Autocrypt 是一个“自下而上”的社区修复 PGP 的尝试,但仍受制于涉及认证的 PGP 攻击。无法“修复” PGP 的核心原因是缺乏简单的 AEAD 接口,而这反过来又需要去中心化公钥基础设施与电子邮件协同工作。然而,即使诸如 MLS 等标准取代 PGP,去中心化 PKI 的部署仍是一个开放问题。
引用
@article{arxiv.2008.06913,
title = {SoK: Why Johnny Can't Fix PGP Standardization},
author = {Harry Halpin},
journal= {arXiv preprint arXiv:2008.06913},
year = {2020}
}