Skip to main content
QUICK REVIEW

[论文解读] DTKI: a new formalized PKI with no trusted parties

Jiangshan Yu, Vincent Cheval|IACR Cryptology ePrint Archive|Aug 5, 2014
Access Control and Trust被引用 15
一句话总结

DTKI 提出了一种新型形式化的公钥基础设施(PKI),通过使用去中心化、可验证的公开日志系统,并结合映射日志以防止寡头垄断,消除了对可信证书颁发机构(CA)的依赖。该系统通过 Tamarin 证明器进行形式化验证,增强了透明度与安全性,确保对错误颁发的证书具有抗性,并减少了对集中化实体的信任。

ABSTRACT

The security of public key validation protocols for web-based applications has recently attracted attention because of weaknesses in the certificate authority model, and consequent attacks. Recent proposals using public logs have succeeded in making certificate management more transparent and verifiable. However, those proposals involve a fixed set of authorities. This means an oligopoly is created. Another problem with current log-based system is their heavy reliance on trusted parties that monitor the logs. We propose a distributed transparent key infrastructure (DTKI), which greatly reduces the oligopoly of service providers and allows verification of the behaviour of trusted parties. In addition, this paper formalises the public log data structure and provides a formal analysis of the security that DTKI guarantees.

研究动机与目标

  • 解决当前 PKI 模型中的根本缺陷:即假设证书颁发机构(CA)是可信的,一旦其被攻破将导致系统性风险。
  • 消除现有系统(如证书透明性,CT)中因固定日志维护者集合而产生的寡头垄断,限制新进入者并集中权力。
  • 形式化公开追加日志的结构与安全属性,填补此前系统(如 CT 和 AKI)中该领域的空白。
  • 使客户端能够无需信任任何单一实体(包括日志维护者)即可密码学地验证证书的包含性与日志完整性。
  • 使用 Tamarin 证明器对 DTKI 的安全属性进行形式化安全证明,确保正确性与鲁棒性。

提出的方法

  • 提出双层日志架构:一个公开的、仅追加的证书日志(CLM)和一个独立的、可公开验证的映射日志(MLM),用于维护域名与日志维护者之间的动态映射关系。
  • 使用默克尔树结构,实现高效、密码学的证书包含性与日志一致性证明,证明大小与验证时间均为对数级别。
  • 采用去中心化模型,允许域名所有者从多个 CLM 中选择,MLM 动态管理哪些 CLM 处于活跃状态,防止垄断控制。
  • 依赖密码学原原子(如数字签名和哈希树)确保日志数据完整性,防止篡改。
  • 使用 Tamarin 证明器对安全属性进行形式化验证,包括证书颁发的真实性、一致性以及不可否认性。
  • 设计系统使得浏览器仅需信任 MLM,该 MLM 充当公开、透明的注册表,而非证书颁发机构。

实验结果

研究问题

  • RQ1能否构建一种 PKI,消除对可信 CA 的依赖,同时仍能确保证书的真实性与完整性?
  • RQ2如何设计一种公开日志系统,以防止寡头垄断,并允许日志维护者的动态、可验证的增删?
  • RQ3可使用何种形式化模型,精确指定并验证透明密钥基础设施的安全属性?
  • RQ4能否构建密码学证明,使客户端在不信任日志维护者的情况下,验证证书的包含性与日志一致性?
  • RQ5系统如何确保恶意或被攻破的日志维护者无法逃避检测或操纵日志结构?

主要发现

  • DTKI 通过基于公开追加日志和动态映射日志的去中心化、可验证日志系统,成功消除了对可信 CA 的依赖。
  • 系统通过映射日志允许任意数量的日志维护者加入或退出,消除了浏览器厂商需预批准固定列表的需求,从而防止了寡头垄断。
  • 使用 Tamarin 证明器进行形式化验证,确认 DTKI 保证了真实性、一致性以及证书颁发不可否认性等核心安全属性。
  • 默克尔树的使用实现了高效的对数时间证明,用于证书包含性与日志一致性,使系统具备可扩展性与实用性。
  • 映射日志(MLM)充当透明、非商业化的注册表,可由 ICANN 等国际组织运营,降低集中控制的风险。
  • 与 CT 相比,DTKI 提供更强的安全保障,通过可验证的去中心化监督机制,能够检测错误颁发的证书,并防止日志维护者与 CA 之间的共谋。

更好的研究,从现在开始

从阅读论文到最终审阅,大幅缩短您的研究时间。

无需绑定信用卡

本解读由 AI 生成,并经人工编辑审核。