Cloudflare Research
publicação
2018

nQUIC: proteção de pacotes QUIC baseada em Noise

Colaboradores

Mathias Hall-Andersen, David Wong, Nick Sullivan, Alishah Chator

Detalhes

EPIQ'18: Proceedings of the Workshop on the Evolution, Performance, and Interoperability of QUIC, pp. 22-28. 2018.

Resumo

Apresentamos o nQUIC, uma variante do QUIC-TLS que utiliza a estrutura de protocolo Noise para sua troca de chaves e base de seu protetor de pacotes sem alterações semânticas de transporte. O nQUIC é projetado para implantação em sistemas e para aplicações que afirmam confiança em chaves públicas brutas em vez de cadeias de certificados baseadas em PKI. Ele usa um algoritmo de troca de chaves fixo, comprometendo a agilidade para facilitar a implementação e a verificação. O nQUIC fornece autenticação de servidor obrigatória e autenticação de cliente opcional, resistência a ataques de Impersonação por Comprometimento de Chave, e sigilo para frente e para o futuro da derivaçaõ de chaves de tráfego, o que o torna favorável ao QUIC-TLS para conexões QUIC de longa duração em aplicações comparáveis. Desenvolvemos duas implementações de protótipo interoperáveis escritas em Go e Rust. Resultados experimentais mostram que o nQUIC conclui sua handshake em um tempo comparável ao do QUIC-TLS.