Cloudflare Research
publicação
2015

uma análise do proxy de handshake tls

Colaboradores

Douglas Stebila, Nick Sullivan

Detalhes

2015 IEEE Trustcom/BigDataSE/ISPA, volume 1, pp. 279-286. 2015.

Resumo

As redes de entrega de conteúdo (CDNs) são um componente essencial das infraestruturas de sites modernos: os servidores de borda localizados mais próximos dos usuários armazenam em cache o conteúdo, aumentando a robustez e a capacidade enquanto diminuem a latência. No entanto, essa situação se complica para o conteúdo HTTPS que é entregue usando o protocolo de segurança da camada de transporte (TLS): o servidor de borda deve ser capaz de realizar handshakes TLS para o domínio em cache. A maioria das CDNs comerciais exige que o proprietário do domínio forneça a chave privada do certificado ao servidor de borda da CDN ou abandone completamente o cache de conteúdo HTTPS. Examinamos a segurança e o desempenho de uma técnica de delegação recentemente comercializada, na qual o proprietário do domínio retém a posse de sua chave privada e divide a máquina de estado TLS geograficamente com o servidor de borda usando um serviço de proxy de chave privada. Isso permite que o proprietário do domínio limite a quantidade de confiança dada ao servidor de borda enquanto mantém os benefícios do cache da CDN. No aspecto de desempenho, descobrimos que a latência é ligeiramente pior em comparação com a abordagem insegura, mas ainda significativamente melhor do que o proprietário do domínio servir o conteúdo diretamente. No aspecto de segurança, enumeramos os objetivos de segurança para o proxy de handshake TLS e identificamos uma diferença sutil entre a segurança do transporte de chaves RSA e do Diffie-Hellman assinado no proxy de handshake TLS, também discutimos a resistência ao canal lateral de tempo do servidor de chaves e o efeito da reativação da sessão TLS.