中文

企业拦截设备中 TLS 安全的糟糕现状

密码学与安全 2018-09-25 v1

摘要

在企业环境中,包括 TLS 流量在内的网络流量检查被广泛实施。这样做的原因主要与提升企业安全性(例如恶意软件检测)和满足法律要求有关。为分析 TLS 加密数据,网络设备实现了一个中间人 TLS 代理,对请求的客户端(例如浏览器)充当预期 Web 服务器,对外部 Web 服务器充当客户端。因此,TLS 代理必须实现 TLS 客户端和服务器两者,并 preferably 实时处理大量流量。然而,由于 TLS/HTTPS 在协议和实现层的漏洞相当频繁,这些代理必须至少与现代、最新的 Web 浏览器以及正确配置的 Web 服务器一样安全。与客户端端 TLS 代理(例如若干防病毒产品中的)不同,网络设备中的代理可能服务数百至数千个客户端,其 TLS 实现中的任何漏洞都可能显著削弱企业安全性。为分析网络设备的 TLS 安全性,我们开发了一个综合框架,结合并扩展了现有客户端端和基于网络拦截研究中的测试。我们在超过一年的时间内分析了十三种代表性网络设备(包括通知受影响供应商前后的版本,共 17 个版本),并发现了若干安全问题。例如,我们发现四种设备完全不进行证书验证,三种使用预生成证书,十一种接受使用 MD5 签名的证书,使其客户端暴露于 MITM 攻击。我们的目标是强调企业和政府环境中广泛使用的 TLS 代理所引入的风险,这些风险可能影响许多承载安全、隐私和财务敏感数据的系统。

关键词

引用

@article{arxiv.1809.08729,
  title  = {The Sorry State of TLS Security in Enterprise Interception Appliances},
  author = {Louis Waked and Mohammad Mannan and Amr Youssef},
  journal= {arXiv preprint arXiv:1809.08729},
  year   = {2018}
}