nQUIC:NoiseベースのQUICパケット保護
貢献者
Mathias Hall-Andersen, David Wong, Nick Sullivan, Alishah Chator
詳細
EPIQ'18: Proceedings of the Workshop on the Evolution, Performance, and Interoperability of QUIC, pp. 22-28. 2018.
概要
我々は、QUIC-TLSのバージョンであるnQUICを紹介します。これは、キーエクスチェンジおよびパケット保護の基盤としてNoiseプロトコルフレームワークを使用し、セマンティックなトランスポートの変更は一切行わないものです。nQUICは、PKIベースの証明書チェーンではなく、ロウパブリックキーへの信頼を主張するシステムおよびアプリケーションでの展開を目的として設計されています。固定されたキーエクスチェンジアルゴリズムを採用しており、実装および検証の容易さのために柔軟性を譲歩しています。nQUICは必須のサーバーアクセス認証とオプションのクライアント認証を提供し、キーコンプロミスインポスティング攻撃に対する耐性、およびトラフィックキー生成のフォワードおよび未来の機密性を備えています。これは、同等のアプリケーションにおける長寿命のQUIC接続においてQUIC-TLSに優れた選択肢となります。GoおよびRustで書かれた相互運用可能なプロトタイプ実装の2つを開発しました。実験結果から、nQUICはQUIC-TLSと同等の時間でハンドシェイクを完了することが確認されました。