Cloudflare Research
publicación
2018

nQUIC: protección de paquetes QUIC basada en Noise

Contribuciones

Mathias Hall-Andersen, David Wong, Nick Sullivan, Alishah Chator

Detalles

EPIQ'18: Proceedings of the Workshop on the Evolution, Performance, and Interoperability of QUIC, pp. 22-28. 2018.

Resumen

Se presenta nQUIC, una variante de QUIC-TLS que utiliza el marco de protocolo Noise para su intercambio de claves y base de su protector de paquetes sin cambios semánticos de transporte. nQUIC está diseñado para su implementación en sistemas y para aplicaciones que afirman la confianza en claves públicas raw en lugar de cadenas de certificados basadas en PKI. Utiliza un algoritmo de intercambio de claves fijo, comprometiendo la agilidad para facilitar la implementación y la verificación. nQUIC proporciona autenticación de servidor obligatoria y autenticación de cliente opcional, resistencia a ataques de suplantación de compromiso de claves y secreto hacia adelante y futuro de la derivación de claves de tráfico, lo que lo hace favorable a QUIC-TLS para conexiones QUIC de larga duración en aplicaciones comparables. Se desarrollaron dos implementaciones de prototipo interoperables escritas en Go y Rust. Los resultados experimentales muestran que nQUIC finaliza su protocolo de enlace en una cantidad de tiempo comparable a la de QUIC-TLS.