[論文レビュー] New Directions for Trust in the Certificate Authority Ecosystem
本論文は、HTTPSエコシステムのための新しい信頼モデル「Connection Insurances(CI)」を提案する。CIは、従来の証明書機関(CA)の代わりに、証明書の真正性を金銭的に保証する保険会社を導入する。契約上の責任を用いたインcentiveの整合化と暗号的ボーナスを活用することで、ユーザーは誤発行された証明書の正当性を検証し、損害賠償を請求できる。実装は最小限のストレージオーバーヘッドで技術的妥当性を示している。
Many of the benefits we derive from the Internet require trust in the authenticity of HTTPS connections. Unfortunately, the public key certification ecosystem that underwrites this trust has failed us on numerous occasions. Towards an exploration of the root causes we present an update to the common knowledge about the Certificate Authority (CA) ecosystem. Based on our findings the certificate ecosystem currently undergoes a drastic transformation. Big steps towards ubiquitous encryption were made, however, on the expense of trust for authentication of communication partners. Furthermore we describe systemic problems rooted in misaligned incentives between players in the ecosystem. We depict that proposed security extensions do not correctly realign these incentives. As such we argue that it is worth considering alternative methods of authentication. As a first step in this direction we propose an insurance-based mechanism and we demonstrate that it is technically feasible.
研究の動機と目的
- 現在の証明書機関(CA)エコシステムにおける根本的な欠陥を特定すること。その欠陥は、関係者間のインセンティブの不整合に根ざしている。
- 技術的改善だけでは、CAモデルに内在する信頼の失敗を是正できないことを示すこと。
- 責任とユーザー保護を重視する新たな信頼モデル「Connection Insurances」を提唱し、評価すること。
- 保険メカニズムを用いて従来のCAを置き換えたり補完したりする技術的妥当性を証明すること。
- 中央集権的で利益志向の強い認証ではなく、ユーザー中心の責任体制を重視する代替信頼モデルを刺激すること。
提案手法
- 従来のCAを、証明書真正性を裏付ける暗号的ボーナスを発行する保険会社に置き換える。
- ユーザーが信頼できる保険会社から発行されたボーナスを保管するボーナスベースのシステムを採用し、誤発行証明書の証明が可能になるようにする。
- デジタル署名やハッシュチェーンなどの標準的な暗号基盤を用いて、整合性と否認不能性を確保する。
- 定期的な更新サイクル(例:毎日)を導入し、最新のボーナスを維持する。ストレージオーバーヘッドは1人あたり年間0.58 GB程度と推定される。
- 4400万人の顧客を想定した場合、保険会社のストレージ要件は年間約180 TBと推定され、保守的な仮定のもとで実現可能である。
- 従来のHTTPSおよびPKIコンponentsを用いて既存システムと統合し、後方互換性を確保する。
実験結果
リサーチクエスチョン
- RQ1現在のCAエコシステムにおけるインセンティブの不整合は、技術的改善がなされても、信頼を損なう要因となっているか?
- RQ2保険ベースのモデルは、公開鍵認証における責任のあり方を効果的に再編成できるか?
- RQ3ボーナスベースの信頼システムのユーザーおよび保険会社における計算およびストレージオーバーヘッドはどの程度か?
- RQ4誤発行された証明書に対してユーザーが損害賠償を請求できるシステムを技術的に構築できるか?
- RQ5分散化およびリスク分散の観点から、提案されたConnection Insurancesモデルは、従来のCAモデルと比べてどのように異なるか?
主な発見
- CAエコシステムは著しい中央集権化を経験しており、80%以上の証明書が米国で発行されており、95%はたった2〜3カ国で発行されている。
- 暗号化の拡大にもかかわらず、市場の中央集権化とインセンティブの不整合により、証明書真正性への信頼は低下している。
- 既存のセキュリティ拡張機能は、インセンティブの不整合を是正できず、長期的な信頼には不十分である。
- 提案されたConnection Insurancesモデルは技術的に妥当であり、保守的な仮定のもとで、ユーザーのストレージオーバーヘッドは年間0.58 GB程度と推定される。
- 保険会社のストレージ要件は、4400万人の顧客を想定した場合、年間約180 TBと推定され、現在のストレージ価格水準では依然として実現可能である。
- このモデルは、リスクと責任を保険会社に移転し、独占的権力の低下と、不正行為時のユーザーの救済手段の向上を実現している。
より良い研究を、今すぐ始めましょう
論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。
クレジットカード登録不要
このレビューはAIが作成し、人間の編集者が確認しました。