acm-header
登录

ACM通信

研究突出了

混乱的状态:驯服TLS的复合状态机


拼图

资料来源:健宇国际

TLS (Transport Layer Security)协议支持多种身份验证模式、密钥交换方法和协议扩展。令人困惑的是,每个组合可能在客户机和服务器之间规定不同的消息序列,因此TLS实现的一个关键挑战是定义正确处理这些组合的组合状态机。如果状态机的限制太大,则实现可能无法与其他实现进行互操作;如果它太自由,它可能允许意外的消息序列,从而破坏协议的安全性。我们系统地测试了流行的TLS实现,并在许多状态机中发现了隐藏多年的意外转换。我们将展示其中一些缺陷如何导致关键的安全漏洞,例如FREAK。虽然测试可以帮助发现这些错误,但正式的验证可以完全防止它们。为此,我们为OpenSSL(一个流行的TLS库)实现并正式验证了一个新的复合状态机。

回到顶部

1.传输层安全

传输层安全(TLS),13以前被称为安全套接字层(SSL),是一种广泛用于web (HTTPS)、电子邮件和无线网络安全通信的标准加密协议。图1描述了TLS的常用用法及其威胁模型。根据该协议,客户端和服务器交换消息,在不安全的网络上建立安全通道。同时,网络攻击者可以拦截这些消息,篡改它们,并注入新的消息来混淆两者。此外,攻击者可能控制一些恶意客户端和服务器,可以自由地偏离协议。TLS的目标是确保诚实的客户机和服务器之间交换的数据的完整性和机密性,尽管攻击者尽了最大的努力。

TLS提供了大量的密码算法和协议特性选择,以适应不同应用程序的需求。每个TLS连接由一个通道建立协议组成,称为握手,然后是传输协议记录。在握手期间,客户端和服务器协商希望使用哪些算法和特性。例如,客户端和服务器可以使用证书或预共享密钥进行身份验证,也可以保持匿名;密钥交换可以使用临时Diffie-Hellman或RSA加密;记录协议可使用AES-GCM或RC4加密敏感应用数据。


没有发现记录

登录阅读全文

登录

如果您是ACM会员、通讯订阅用户或数字图书馆订阅用户,则使用ACM Web帐户用户名和密码登录以访问优质内容。

需要访问吗?

请选择下面的一个选项以访问高级内容和功能。

创建一个网上帐户

如果你已经是ACM会员,通信订阅者或数码图书馆订阅者,请设置网页帐户,以浏览本网站的优质内容。

参加ACM

成为ACM的会员,可以充分利用ACM卓越的计算信息资源、网络机会等优势。

订阅ACM杂志通讯

获得50多年的中华中医药学会内容的完整访问权限,并每月获得杂志印刷版。

购买这篇文章

非会员可以购买这篇文章或刊登这篇文章的杂志。
登录为完全访问
»忘记密码? »创建ACM Web帐号
Baidu
map