中文

信任在中间:基于可信计算构建认证代理可信性

密码学与安全 2015-12-29 v2

摘要

认证代理存储用户的秘密凭证并代其提交给服务器,在认证安全性和凭证管理易用性方面具有优势。然而,作为不受用户控制的服务,其面临的一个重要问题是信任问题:用户如何相信其秘密在代理中被安全处理且未泄露给第三方。本文提出一种称为“信任在中间”(Trust-in-the-Middle)的基于TPM(可信平台模块)的代理系统,该系统即使用户代理被攻破,也能确保用户凭证安全存储和提交而不泄露。我们的架构构建于由TPM DRTM(动态信任根度量)引导的信任链之上,若链中任何实体被恶意篡改,则阻止对凭证的访问。我们利用远程证明保证代理上所有关键操作被安全执行,且凭证在不处于DRTM支持的隔离环境时受到密码学保护。

关键词

引用

@article{arxiv.1511.05682,
  title  = {Trust-in-the-Middle: Towards Establishing Trustworthiness of Authentication Proxies using Trusted Computing},
  author = {Yusuf Uzunay and Kemal Bicakci},
  journal= {arXiv preprint arXiv:1511.05682},
  year   = {2015}
}

备注

34 pages