[논문 리뷰] DTKI: a new formalized PKI with no trusted parties
DTKI는 신뢰할 수 있는 인증서 기관(CA)에 의존하지 않도록 하는 새로운 공식화된 공개 키 인프라(PKI)를 제안한다. 이는 분산된 검증 가능한 공개 로그 시스템과 매핑 로그를 사용하여 오ligopoly를 방지함으로써 투명성과 보안을 향상시킨다. Tamarin 프로버를 사용한 공식적 검증을 통해 잘못 발급된 인증서에 대한 저항성과 중심화된 기관에 대한 신뢰도를 감소시킨다.
The security of public key validation protocols for web-based applications has recently attracted attention because of weaknesses in the certificate authority model, and consequent attacks. Recent proposals using public logs have succeeded in making certificate management more transparent and verifiable. However, those proposals involve a fixed set of authorities. This means an oligopoly is created. Another problem with current log-based system is their heavy reliance on trusted parties that monitor the logs. We propose a distributed transparent key infrastructure (DTKI), which greatly reduces the oligopoly of service providers and allows verification of the behaviour of trusted parties. In addition, this paper formalises the public log data structure and provides a formal analysis of the security that DTKI guarantees.
연구 동기 및 목표
- 현재 PKI 모델의 근본적인 결함을 해결하기 위해, 인증서 기관(CA)이 신뢰할 수 있다고 가정하는 것에 기인한 시스템적 위험을 줄이기 위해.
- 기존 시스템인 인증서 투명성(CT)과 같이 고정된 로그 유지자 집단이 초래하는 오ligopoly를 제거하여 신규 참가자의 진입을 제한하고 권력을 집중시키는 것을 방지하기 위해.
- 기존 시스템인 CT와 AKI에서 나타나는 공백인 공개의 추가 전용 로그의 구조와 보안 성질을 공식화하기 위해.
- 클라이언트가 로그 유지자들 중 누구도 신뢰하지 않고도 인증서 포함성과 로그 무결성을 암호학적으로 검증할 수 있도록 하기 위해.
- Tamarin 프로버를 사용하여 DTKI의 성질에 대한 공식적 보안 증명을 제공하여 정확성과 강건성을 확보하기 위해.
제안 방법
- 공개적이고 추가 전용인 인증서 로그(CLM)와 별도로 공개적으로 검증 가능한 매핑 로그(MLM)를 사용하는 이중 레이어 로그 아키텍처를 도입하며, 도메인과 로그 유지자 간의 동적 매핑을 유지한다.
- 메르클 트리 구조를 사용하여 인증서 포함성과 로그 일관성에 대한 효율적인 암호학적 증명을 가능하게 하며, 로그 시간과 검증 시간이 로그 시간에 비례한다.
- 도메인 소유자가 여러 CLM 중에서 선택할 수 있도록 하는 분산 모델을 채택하며, MLM은 활성화된 CLM을 동적으로 관리하여 독점적 제어를 방지한다.
- 데이터 무결성과 로그의 위장 방지를 위해 디지털 서명과 해시 트리와 같은 암호학적 원리를 사용한다.
- 보안 성질, 특히 인증서 발급의 진위성, 일관성, 비부인성에 대한 공식적 검증을 위해 Tamarin 프로버를 사용한다.
- 브라우저는 오직 MLM만 신뢰하면 되며, 이는 인증서 기관이 아닌 공개적이고 투명한 레지스트리 역할을 한다.
실험 결과
연구 질문
- RQ1신뢰할 수 있는 CA에 의존하지 않으면서도 인증서의 진위성과 무결성을 보장할 수 있는 PKI를 설계할 수 있는가?
- RQ2공개 로그 시스템은 어떻게 설계되어야 하며, 오ligopoly를 방지하고 로그 유지자의 동적이고 검증 가능한 추가/제거를 가능하게 할 수 있는가?
- RQ3투명한 키 인프라의 보안 성질을 정확히 명시하고 검증하기 위해 어떤 공식 모델을 사용할 수 있는가?
- RQ4클라이언트가 로그 유지자를 신뢰하지 않고도 인증서 포함성과 로그 일관성을 암호학적으로 검증할 수 있는 증명을 어떻게 구성할 수 있는가?
- RQ5악성 또는 해킹된 로그 유지자가 감지되지 않거나 로그 구조를 조작하는 것을 방지하기 위해 시스템은 어떻게 보장할 수 있는가?
주요 결과
- DTKI는 공개의 추가 전용 로그와 동적 매핑 로그를 기반으로 한 분산된 검증 가능한 로그 시스템으로 인해 신뢰할 수 있는 CA가 필요 없도록 성공적으로 해결한다.
- 매핑 로그를 통해 어떤 수의 로그 유지자도 참여하거나 퇴출할 수 있도록 하여 오ligopoly를 방지하며, 브라우저 제조사가 고정된 목록을 사전 승인할 필요가 없어진다.
- Tamarin 프로버를 사용한 공식적 검증을 통해 DTKI가 진위성, 일관성, 비부인성과 같은 핵심 보안 성질을 보장한다는 것이 확인되었다.
- 메르클 트리를 사용함으로써 인증서 포함성과 로그 일관성에 대한 효율적인 로그 시간 증명이 가능해져 시스템의 확장성과 실용성을 확보하였다.
- 매핑 로그(MLM)는 국제 기구(예: ICANN)가 운영할 수 있는 투명하고 비영업적인 레지스트리 역할을 하며 중심화된 제어의 위험을 줄인다.
- DTKI는 검증 가능한 분산 감시를 통해 잘못 발급된 인증서를 탐지하고 로그 유지자와 CA 간의 공모를 방지함으로써 CT보다 더 강력한 보안 보장을 제공한다.
더 나은 연구,지금 바로 시작하세요
논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.
카드 등록 없음 · 무료 플랜 제공
이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.