10.19363/j.cnki.cn10-1380/tn.2018.03.02
面向HTTPS的内容分发网络代理关系透明化
内容分发网络可以提高浏览器访问网站的速度和网站安全性(例如防DDoS攻击),已被广泛部署和应用.当浏览器的HTTPS连接被重定向到内容分发网络的代理服务器时,由于浏览器要求收到的证书与访问的网站域名匹配,内容分发网络不能直接使用自己的证书,而是需要使用内容来源网站的有效证书和私钥,才能正确地同浏览器建立HTTPS连接.现在,大量内容分发网络和源网站共用私钥,违背了PKI的设计原则.同时,现有模式下的代理关系对于浏览器是不透明的,内容源网站也无法快速地撤销代理关系.本文提出了一种面向HTTPS的,公开可验证的内容分发网络代理关系管理方案.在本方案中,内容来源网站在公开的日志服务器中发布授权代理其内容的内容分发网络的信息,并产生可验证的代理证据.浏览器使用HTTPS连接内容分发网络代理服务器时,代理服务器推送自己的证书和相应的代理证据.浏览器不必与源网站直接通信,即可验证代理证据,并使用内容分发网络的证书正确地建立HTTPS连接.同时,本方案允许内容分发网络和内容来源网站独立地管理各自的私钥,且内容来源网站可以独立地更新、撤销代理关系.我们实现了本方案的原型系统,并进行了性能评估:实验结果表明,本方案在带宽/延迟/存储等各方面均未造成过大开销.
公钥基础设施、内容分发网络、安全套接层、安全传输层协议、公开日志、代理、信任
3
TN393.08(半导体技术)
973课题《租户可控的云数据安全理论与方法研究》资助
2018-05-07(万方平台首次上网日期,不代表论文的发表时间)
共15页
16-30