Представлена централизованная база для проверки подлинности SSL–сертификатов

Опубликовано: 9 ноября 2012 г., пятница

Исследователи безопасности из университета Беркли объявили о создании некоммерческого сообщества ICSI Certificate Notary, которое будет поддерживать единую базу с информацией о валидности SSL–сертификатов. Созданный сервис проверки сертификатов является попыткой решения ключевой архитектурной проблемы процесса сертификации – при компрометации одного из сотен центров сертификации, рушится вся цепочка доверия (злоумышленники могут сгенерировать сертификат для любого сайта, который будет воспринят всей системой как корректный). ICSI Certificate Notary позволяет выявлять такие обманные сертификаты на ранней стадии их появления.

На основе проведённой в течение года автоматизированной проверки, охватившей статистику по примерно 7.6 миллиардов SSL–соединений от 220 тысяч пользователей, собраны данные об около 500 тысячах сертификатов, используемых web–сайтами в Сети. Данные накоплены с использованием нескольких независимых партнёрских систем, работающих в разных частях света. Информация обновляется в непрерывном цикле, что позволяет оперативно отследить факты компрометации сертификатов. Таким образом, используя ICSI Certificate Notary любой пользователь может убедиться, что сертификат, задействованный для создания SSL–соединения с заданным сайтом, выдан данному сайту, а не внедрён клиенту злоумышленниками для организации перехвата трафика.

Доступ к сервису организован в форме DNSBL. Проверка репутации сертификата осуществляется через отправку DNS–запроса в форме «хэш.notary.icsi.berkeley.edu», где хэш – SHA1–хэш от сертификата, валидность которого требуется проверить. В ответ будет возвращена TXT–запись с информацией о валидности сертификата, а также времени первой и последней проверки (например, «version=1 first_seen=15387 last_seen=15646 times_seen=260 validated=1»). Проверка сертификатов организована с задействованием поддерживаемого проектом Mozilla хранилища данных о корневых сертификатах.

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Google Chrome прекратит доверять SSL-сертификатам, выданным Symantec

Команда разработчиков браузера Google Chrome опубликовала подробный план по прекращению доверия к SSL-сертификатам, выданным удостоверяющим центром Symantec. подробнее »

Blu-ray выиграл битву, но проиграл войну

Тема IP-телевидения фактически доминирует на проходящей в эти дни выставке CES 2008. дальше »

Новые модели телевизионных приставок от Cisco

На международной выставке потребительской электроники CES-2008 компания Cisco продемонстрировала новые, отличающиеся от предшественников, модели телевизионных приставок. дальше »

Дом-самобранка

Инженер-архитектор спроектировал для итальянского производителя кофе компании Illycaffe «жилой дом в контейнере» – Push Button House. дальше »

Новинки CES 2008

7-10 января 2008 года в Лас Вегасе (США) уже в 41-й раз проходит крупнейшая мировая выставка потребительской электроники Consumer Electronics Show 2008 дальше »

Рывок прямо с места

Прошло лишь полтора года, как Литовский центр радио и телевидения при министерстве сообщений республики начал заниматься цифровым телевидением, а успехи уже весьма впечатлящие. дальше »

Тайные переговоры

Одна из популярнейших поисковых интернет-систем „Google Inc.“ интересуется на предмет открыть свой центр в Литве. дальше »

CSTB’2008: Добро пожаловать в мир телевидения

С 4 по 7 февраля 2008 года в выставочном центре „Крокус Экспо“ в Москве (Россия) пройдет 10 международная выставка и конференция CSTB’2008. дальше »

Hitachi остановила производство микровинчестеров?...

Японское агентство новостей Nikkei распространило информацию о планах компании Hitachi свернуть производство жёстких дисков с пластинами диаметром 1 и 1.8 дюйма. дальше »

Пять технологий, которые изменят мир

Корпорация IBM опубликовала второй ежегодный аналитический отчет под названием Next Five in Five. дальше »

Apple научит iPhone расплачиваться в кафе

Компания Apple собирается оформить патент на технологию, позволяющую осуществлять оплату заказа в кафе с помощью мобильного телефона. дальше »