迈向前向安全的互联网流量
密码学与安全
2019-07-02 v1
摘要
前向安全(FS)是密钥交换算法中的一种安全属性,它保证长期私钥保密性的泄露不会危及过往会话密钥的保密性。随着政府及其他组织对长期大规模监控项目意识的增强,FS已广泛被视为极受青睐的属性。在用于保护互联网通信的TLS协议中尤其如此。在本文中,我们研究pre-TLS 1.3协议中的FS,这些协议不强制FS,但如今仍被广泛使用。我们使用一种新颖的启发式方法,对来自三个不同数据集的超过1000万个TLS服务器进行实证分析。使用现代TLS客户端握手算法,我们的结果显示5.37%的头部域名、7.51%的随机域名和26.16%的随机IP不选择FS密钥交换算法。令人惊讶的是,在不选择FS的头部域名、随机域名和随机IP中,分别有39.20%、24.40%和14.46%确实支持FS。鉴于此分析,我们讨论通往前向安全互联网流量的可能路径。作为对当前状态的改进,我们提出一种称为“尽力前向安全”(BEFS)的新客户端机制,及其扩展称为“尽力前向安全与认证加密”(BESAFE),旨在以尽力方式引导(迫使)配置错误的服务器使用FS。最后,在我们的分析中,我们引入一种称为“歧视性”对手的新型对抗模型,其适用于TLS协议。
引用
@article{arxiv.1907.00231,
title = {Towards Forward Secure Internet Traffic},
author = {Eman Salem Alashwali and Pawel Szalachowski and Andrew Martin},
journal= {arXiv preprint arXiv:1907.00231},
year = {2019}
}