SPRESSO:一种安全且尊重隐私的 Web 单点登录系统
密码学与安全
2015-08-10 v1
摘要
单点登录(SSO)系统,如 OpenID 和 OAuth,允许网站(即所谓的依赖方 RP)将用户认证委托给身份提供者(IdP),如 Facebook 或 Google。这些系统非常流行,因为它们为用户登录 RP 提供了便捷的方式,并将用户认证的大部分负担从 RP 转移到了 IdP。然而,当前系统存在一个缺点,即它们不尊重用户的隐私:IdP 会获知用户在哪个 RP 登录。除了一个例外,即 Mozilla 的 BrowserID 系统(又名 Mozilla Persona),当前的 SSO 系统在设计时甚至没有考虑用户隐私。不幸的是,最近发现的攻击利用了 BrowserID 的设计缺陷,表明 BrowserID 也无法提供用户隐私。因此,在本文中,我们提出了第一个尊重隐私的 Web SSO 系统,称为 SPRESSO(安全且尊重隐私的单点登录)。该系统易于使用、去中心化且平台无关。它完全基于标准的 HTML5 和 Web 功能,不使用浏览器扩展、插件或其他可执行文件。现有的 SSO 系统以及针对这些系统的大量攻击表明,设计安全的 SSO 系统绝非易事。因此,我们还基于一个表达力强的 Web 模型对 SPRESSO 进行了形式化分析,以正式证明 SPRESSO 享有强认证和隐私属性。
引用
@article{arxiv.1508.01719,
title = {SPRESSO: A Secure, Privacy-Respecting Single Sign-On System for the Web},
author = {Daniel Fett and Ralf Kuesters and Guido Schmitz},
journal= {arXiv preprint arXiv:1508.01719},
year = {2015}
}
备注
Parts of this work extend the web model presented in arXiv:1411.7210 and arXiv:1403.1866