ENGLISH / MAGYAR
Kövess
minket

TLS tanúsítványok monitorozása Certificate Transparency infrastruktúra segítségével

2018-2019/I.
Dr. Buttyán Levente

Az Internet és a Web biztonsága nagyban támaszkodik a globális publikus kulcs infrastruktúrára (PKI), hiszen a webszerverek hitelesítése tanúsítvány alapú, és ezeket a tanúsítványokat a PKI-t alkotó hitelesítő szolgáltatók (Certificate Authority, röviden CA) adják ki. Az utóbbi időben azonban felmerültek megoldásra váró kérdések a PKI vonatkozásában, előfordultak ugyanis olyan támadások, melyekben hamis tanúsítványokat használtak a támadók, illetve néhány CA hacker támadás következményeként kompromittálódott, és a támadóknak sikerült érvényes tanúsítványokat kiadniuk a CA nevében. A hagyományos PKI folyamatok az ilyen támadásokból származó rosszindulatú tanúsítványokat nem tudják hatékonyan azonosítani. Erre született válaszként a Google Certificate Transparency (CT) kezdeményezése, mely a jelenleg használt PKI-t szándékozik erősíteni olyan mechanizmusokkal, melyek transzparensebbé és ezáltal jobban ellenőrizhetővé teszik a tanúsítványok kidását.

 

A hallgató feladata a Certificate Transparency kezdeményezés műszaki oldalának megismerése, a javasolt rendszer és protokollok megértése, és olyan prototípus rendszerek és szoftverek fejlesztése, melyekkel a CT funkciói tesztelhetők és demonstrálhatók. Konkrétabban a hallgató feladata egy CT log szerver beüzemelése és működtetése, és az ezzel kapcsolatos tapasztalatok összefoglalása, valamint egy CT monitor keretrendszer fejlesztése, és használatának demonstrálása valódi CT log szervereken tárolt adatokon. Végül a hallgatónak meg kell vizsgálnia azt is, hogy az előnyök mellett, milyen potenciális biztonsági kockázatokat rejt ez az új technológia.


1
1