Cloudflare Research
publicación
2023

TLS de autenticación de contraseña mediante OPAQUE y autenticación posterior al protocolo de enlace

Contribuciones

Julia Hesse, Stanislaw Jarecki, Hugo Krawczyk, Christopher Wood

Resumen

OPAQUE es un protocolo de intercambio de claves de autenticación de contraseña asimétrica (aPAKE) que se está estandarizando por la IETF (Internet Engineering Task Force) como una alternativa más segura al mecanismo tradicional de "contraseña sobre TLS" prevalente en la práctica actual. OPAQUE defiende contra una variedad de vulnerabilidades de contraseña sobre TLS al prescindir de la confianza en la infraestructura de clave pública (PKI) y la seguridad de TLS, y garantizando que la contraseña nunca sea visible a los servidores o a cualquier persona que no sea la máquina cliente donde se ingresa la contraseña. Con el fin de facilitar el uso de OPAQUE en la práctica, se necesita la integración de OPAQUE con TLS. La principal propuesta para estandarizar dicha integración utiliza el mecanismo de autenticadores exportados (TLS-EA) de TLS 1.3 que admite la autenticación posterior al protocolo de enlace y permite una composición fluida con OPAQUE. Nos referimos a esta composición como TLS-OPAQUE y presentamos un análisis de seguridad detallado para ella en el marco de composabilidad universal (UC). Nuestro tratamiento es general e incluye la formalización de componentes que se necesitan en el análisis de TLS-OPAQUE pero que tienen una aplicabilidad más amplia ya que se utilizan en muchos protocolos en la práctica. En particular, proporcionamos formalizaciones en el modelo UC de las nociones de autenticación posterior al protocolo de enlace y enlace de canal. La última, en particular, ha sido difícil de implementar de manera segura en la práctica, lo que ha resultado en múltiples fallos de protocolo, incluidos importantes ataques contra versiones anteriores de TLS. Nuestro es el primer tratamiento de estas nociones en un modelo computacional con garantías de composabilidad. Complementamos el trabajo teórico con una discusión detallada de consideraciones prácticas para el uso y despliegue de TLS-OPAQUE en entornos y aplicaciones del mundo real.