Auditoría privada de SCT, revisada
Detalles
Transparency.dev Summit. October 9-11, 2024.
Resumen
Se reexamina el problema de la auditoría de SCT dado los cambios recientes en el ecosistema de Certificate Transparency (CT) y las mejoras en la recuperación de información privada (PIR).
Para que un cliente se conecte de manera segura a un servidor en la web, el cliente debe confiar en que las autoridades de certificación (CAs) solo emitan certificados al operador legítimo del servidor. Si un certificado se emite de manera incorrecta, es posible que un atacante se haga pasar por el servidor ante el cliente. El objetivo de Certificate Transparency (CT) es registrar cada certificado emitido de una manera que permita a cualquiera auditar los registros en busca de emisiones incorrectas. Un cliente incluso puede auditar un registro CT por sí mismo, pero esto filtraría datos de navegación sensibles al operador del registro. Como resultado, las auditorías en el lado del cliente son raras en la práctica. En este trabajo, se reexamina la auditoría de CT privada desde una perspectiva del mundo real. Nuestro estudio está motivado por los cambios recientes en el ecosistema de CT y los avances en la recuperación de información privada (PIR). Primero, encontramos que comprobar la inclusión de marcas de tiempo de certificado firmadas (SCTs) en un registro —la auditoría realizada por los clientes— es ahora posible con PIR en menos de un segundo y menos de 100 kb de comunicación con ajustes menores al protocolo que han sido propuestos previamente. Nuestros resultados también muestran cómo escalar las auditorías utilizando técnicas de procesamiento por lotes existentes y la estructura algebraica de los protocolos de PIR, en particular para obtener hashes de certificado incluidos en el registro. Dado que los protocolos de PIR son más performantes con bases de datos más pequeñas, también sugerimos una serie de estrategias para reducir el tamaño de la base de datos de SCT para las auditorías. Nuestra observación clave es que la web probablemente transitará a un nuevo modelo de emisión de certificados. Si bien esta transición está motivada principalmente por la necesidad de adaptar la infraestructura de clave pública (PKI) a esquemas de firma poscuánticos más grandes, también elimina la necesidad de auditorías de SCT en la mayoría de los casos. Presentamos las primeras estimaciones de cómo esta transición puede afectar la auditoría de SCT, basadas en datos recopilados de registros de CT públicos. Encontramos que la implementación a gran escala del nuevo modelo de emisión puede reducir la cantidad de auditorías de SCT necesarias en un factor de 1.000, lo que hace que la auditoría basada en PIR sea práctica para implementar.