跳到主要内容
10.1145/3133956.3138851高级会议文章/章节视图摘要出版物页面中央控制系统会议记录会议集合
海报

海报:对野外伪造证书的综合研究

作者信息和声明
出版:2017年10月30日出版历史

摘要

随着SSL的广泛使用,也暴露了许多问题。用于MITM攻击或代理的伪造证书很容易使SSL加密无效,导致隐私泄露和粗心受害者的财产损失。在本文中,我们实现了SSL/TLS的大规模被动测量,并对野外伪造的证书进行了全面分析。我们在两个大型研究网络上测量了16个月的SSL/TLS连接,这两个网络提供了总计100 Gbps的带宽。我们收集了近1.35亿张树叶证书,并对伪造的证书进行了研究。我们的调查结果揭示了签署伪造证书的主要原因,并显示了他们的偏好。最后,我们找出了几个可能用于MITM的可疑服务器。

工具书类

  1. 伊塔洛·达科斯塔(Italo Dacosta)、穆斯塔奎·阿哈迈德(Mustaque Ahamad)和帕特里克·特雷纳(Patrick Traynor)。2012.不要相信别人:在没有第三方欧洲计算机安全研究研讨会的情况下检测针对SSL/TLS的MITM攻击。施普林格,199-216。谷歌学者谷歌学者
  2. Zakir Durumeric、David Adrian、Ariana Mirian、Michael Bailey和J Alex Halderman,2015年。由互联网扫描支持的搜索引擎。第22届ACM SIGSAC计算机和通信安全会议记录。美国医学会,542--553。谷歌学者谷歌学者数字图书馆数字图书馆
  3. Zakir Durumeric、James Kasten、Michael Bailey和J Alex Halderman,2013年。HTTPS证书生态系统分析。在2013年互联网测量会议记录中。美国医学会,291--304。谷歌学者谷歌学者数字图书馆数字图书馆
  4. 拉尔夫·霍尔茨(Ralph Holz)、洛塔尔·布劳恩(Lothar Braun)、尼尔斯·坎门胡贝尔(Nils Kammenhuber)和乔治·卡尔(Georg Carle)。2011.SSL前景:使用主动和被动测量对x.509 PKI进行彻底分析2011年ACM SIGCOMM互联网测量会议论文集。美国医学会,427--444。谷歌学者谷歌学者
  5. 拉尔夫·霍尔茨(Ralph Holz)、托马斯·里德迈尔(Thomas Riedmaier)、尼尔斯·坎门胡贝尔(Nils Kammenhuber)和乔治·卡尔(Georg Carle),2012年。X.509取证:检测并定位中间的SSL/TLS菜单。计算机安全——esorics 2012(2012),217--234。谷歌学者谷歌学者
  6. Lin Shung Huang、Alex Rice、Erling Ellingsen和Collin Jackson,2014年。正在分析伪造的SSL证书。安全与隐私(sp),2014年ieee ieee研讨会,83-97。结束书目谷歌学者谷歌学者数字图书馆数字图书馆

索引术语

  1. 海报:对野外伪造证书的综合研究

      建议

      评论

      登录选项

      检查您是否可以通过登录凭据或您的机构访问本文。

      登录

      完全访问权限

      • 发布于

        封面图片ACM会议
        CCS’17:2017 ACM SIGSAC计算机和通信安全会议记录
        2017年10月
        2682页
        国际标准图书编号:9781450349468
        DOI(操作界面):10.1145/3133956

        版权所有©2017所有者/作者

        如果复制品不是为了盈利或商业利益而制作或分发的,并且复制品的第一页载有本通知和完整引文,则允许免费制作本作品的部分或全部数字或硬拷贝以供个人或课堂使用。必须尊重本作品第三方组件的版权。对于所有其他用途,请联系所有者/作者。

        出版商

        计算机协会

        美国纽约州纽约市

        出版历史

        • 出版:2017年10月30日

        检查更新

        限定符

        • 海报

        接受率

        CCS’17纸张接受率151属于836提交文件,18%总体验收率1,261属于6,999提交文件,18%

        即将召开的会议

        CCS’24
        ACM SIGSAC计算机和通信安全会议
        2024年10月14日至18日
        盐湖城,美国犹他州,美国
      • 文章指标

        • 下载次数(过去12个月)7
        • 下载次数(最近6周)0

        其他指标

      PDF格式

      以PDF文件的形式查看或下载。

      PDF格式

      电子阅读器

      使用eReader联机查看。

      电子阅读器