论文小记 | CT / HSTS / HPKP /SCSV / CAA / TLSA

2024-02-19 07:58
文章标签 论文 caa 小记 ct hsts hpkp scsv tlsa

本文主要是介绍论文小记 | CT / HSTS / HPKP /SCSV / CAA / TLSA,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

今天阅读的论文是Johanna Amann的《Misson Accomplished? HTTPS Security after DigiNotar》,下面就论文中CT / HSTS / HKPK /SCSV / CAA / TLSA这几个概念进行如下简单的介绍。

CT

我在之前的一篇博客里面对CT(Certificate Transparency,证书透明度)有仔细描述。
CT就是一种证书透明度的审查机制,其主要目的是为了防止证书的错发。当用户访问一个网站时,网站会将自己的证书和证书的审查日志时间戳SCT(Signed Certificate Timestamp)和证书附在一起返回给客户端。而这个日志是由公开的组织所维护的,任何一个人都可以在日志中查找到自己想要查找的CA证书的相关信息,保证证书的透明度。

HSTS

我在之前的一篇博客里面对HSTS(HTTP Strict Transport Security,HTTP严格传输安全) 有仔细地描述。
HSTS就是一种严格要求浏览器使用HTTPS访问网站资源地机制,其主要目的是为了防止客户端访问服务器时被中间人攻击。当用户使用HTTP协议与服务器进行链接时,服务器会返回307的状态码,要求浏览器重定位到HTTPS协议重新访问。chrome等现代浏览器使用HSTS域名列表(preload list)来增强客户端的保护,旨在防止客户端在没有网站HSTS使用HTTP访问首次访问该网站而被攻击。

HKPK

HKPK(HTTP Public Key Pinning)HTTP公钥固定机制,其主要目的是防止证书伪造。是一种将域名和公钥绑定起来的机制,用法和HSTS差不多,需要一个名为SPKI的指纹,和一个preload list机制。不过CHROME 72开始就被谷歌浏览器弃用了。

SCSV

SCSV是为了防止协议降级攻击的一种机制。当客户端与服务器端连接时,其TLS版本较高,服务器不做响应时,客户端会尝试选择低版本TLS与服务器进行链接,此时协议降级攻击会丢掉这些握手信息,直到握手信息包含了其满意的TLS版本为止。但是当有SCSV附在握手信息中时,服务器发现现有握手信息中的TLS版本低于其支持TLS最高版本时,会发送警报,以防止攻击发生。

CAA

一篇比较官方的CAA解释。
CAA(Certificate Authority Authorization,证书颁发机构授权)目的是为了防止错误的颁发证书。当CA为某域名颁发证书时,会检查DNS中该域名的CAA记录,该记录段记录了该域名只接受某CA颁发的证书。

TLSA

DANE_TLSA维基百科
RFC 6698中提出了一种无需证书颁发机构(CA)就可以对TLS客户机和服务器实体进行身份验证的方法。(DANE)是一种Internet安全协议,允许使用域名系统安全扩展(DNSSEC)将X.509数字证书(通常用于传输层安全性(TLS))绑定到域名。

在这里只是对概念进行简单的介绍,后面会对CAA和TLSA写一篇简单的小博客。

这篇关于论文小记 | CT / HSTS / HPKP /SCSV / CAA / TLSA的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/724021

相关文章

AI hospital 论文Idea

一、Benchmarking Large Language Models on Communicative Medical Coaching: A Dataset and a Novel System论文地址含代码 大多数现有模型和工具主要迎合以患者为中心的服务。这项工作深入探讨了LLMs在提高医疗专业人员的沟通能力。目标是构建一个模拟实践环境,人类医生(即医学学习者)可以在其中与患者代理进行医学

ZOJ Monthly, August 2014小记

最近太忙太忙,只能抽时间写几道简单题。不过我倒是明白要想水平提高不看题解是最好的了。 A  我只能死找规律了,无法证明 int a[50002][2] ;vector< vector<int> > gmax , gmin ;int main(){int n , i , j , k , cmax , cmin ;while(cin>>n){/* g

Codeforces Round #261 (Div. 2)小记

A  XX注意最后输出满足条件,我也不知道为什么写的这么长。 #define X first#define Y secondvector<pair<int , int> > a ;int can(pair<int , int> c){return -1000 <= c.X && c.X <= 1000&& -1000 <= c.Y && c.Y <= 1000 ;}int m

2014 Multi-University Training Contest 8小记

1002 计算几何 最大的速度才可能拥有无限的面积。 最大的速度的点 求凸包, 凸包上的点( 注意不是端点 ) 才拥有无限的面积 注意 :  凸包上如果有重点则不满足。 另外最大的速度为0也不行的。 int cmp(double x){if(fabs(x) < 1e-8) return 0 ;if(x > 0) return 1 ;return -1 ;}struct poin

2014 Multi-University Training Contest 7小记

1003   数学 , 先暴力再解方程。 在b进制下是个2 , 3 位数的 大概是10000进制以上 。这部分解方程 2-10000 直接暴力 typedef long long LL ;LL n ;int ok(int b){LL m = n ;int c ;while(m){c = m % b ;if(c == 3 || c == 4 || c == 5 ||

2014 Multi-University Training Contest 6小记

1003  贪心 对于111...10....000 这样的序列,  a 为1的个数,b为0的个数,易得当 x= a / (a + b) 时 f最小。 讲串分成若干段  1..10..0   ,  1..10..0 ,  要满足x非递减 。  对于 xi > xi+1  这样的合并 即可。 const int maxn = 100008 ;struct Node{int

论文翻译:arxiv-2024 Benchmark Data Contamination of Large Language Models: A Survey

Benchmark Data Contamination of Large Language Models: A Survey https://arxiv.org/abs/2406.04244 大规模语言模型的基准数据污染:一项综述 文章目录 大规模语言模型的基准数据污染:一项综述摘要1 引言 摘要 大规模语言模型(LLMs),如GPT-4、Claude-3和Gemini的快

论文阅读笔记: Segment Anything

文章目录 Segment Anything摘要引言任务模型数据引擎数据集负责任的人工智能 Segment Anything Model图像编码器提示编码器mask解码器解决歧义损失和训练 Segment Anything 论文地址: https://arxiv.org/abs/2304.02643 代码地址:https://github.com/facebookresear

论文翻译:ICLR-2024 PROVING TEST SET CONTAMINATION IN BLACK BOX LANGUAGE MODELS

PROVING TEST SET CONTAMINATION IN BLACK BOX LANGUAGE MODELS https://openreview.net/forum?id=KS8mIvetg2 验证测试集污染在黑盒语言模型中 文章目录 验证测试集污染在黑盒语言模型中摘要1 引言 摘要 大型语言模型是在大量互联网数据上训练的,这引发了人们的担忧和猜测,即它们可能已

OmniGlue论文详解(特征匹配)

OmniGlue论文详解(特征匹配) 摘要1. 引言2. 相关工作2.1. 广义局部特征匹配2.2. 稀疏可学习匹配2.3. 半稠密可学习匹配2.4. 与其他图像表示匹配 3. OmniGlue3.1. 模型概述3.2. OmniGlue 细节3.2.1. 特征提取3.2.2. 利用DINOv2构建图形。3.2.3. 信息传播与新的指导3.2.4. 匹配层和损失函数3.2.5. 与Super