Представлена централизованная база для проверки подлинности SSL–сертификатов

Опубликовано: 9 ноября 2012 г., пятница

Исследователи безопасности из университета Беркли объявили о создании некоммерческого сообщества ICSI Certificate Notary, которое будет поддерживать единую базу с информацией о валидности SSL–сертификатов. Созданный сервис проверки сертификатов является попыткой решения ключевой архитектурной проблемы процесса сертификации – при компрометации одного из сотен центров сертификации, рушится вся цепочка доверия (злоумышленники могут сгенерировать сертификат для любого сайта, который будет воспринят всей системой как корректный). ICSI Certificate Notary позволяет выявлять такие обманные сертификаты на ранней стадии их появления.

На основе проведённой в течение года автоматизированной проверки, охватившей статистику по примерно 7.6 миллиардов SSL–соединений от 220 тысяч пользователей, собраны данные об около 500 тысячах сертификатов, используемых web–сайтами в Сети. Данные накоплены с использованием нескольких независимых партнёрских систем, работающих в разных частях света. Информация обновляется в непрерывном цикле, что позволяет оперативно отследить факты компрометации сертификатов. Таким образом, используя ICSI Certificate Notary любой пользователь может убедиться, что сертификат, задействованный для создания SSL–соединения с заданным сайтом, выдан данному сайту, а не внедрён клиенту злоумышленниками для организации перехвата трафика.

Доступ к сервису организован в форме DNSBL. Проверка репутации сертификата осуществляется через отправку DNS–запроса в форме «хэш.notary.icsi.berkeley.edu», где хэш – SHA1–хэш от сертификата, валидность которого требуется проверить. В ответ будет возвращена TXT–запись с информацией о валидности сертификата, а также времени первой и последней проверки (например, «version=1 first_seen=15387 last_seen=15646 times_seen=260 validated=1»). Проверка сертификатов организована с задействованием поддерживаемого проектом Mozilla хранилища данных о корневых сертификатах.

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Google Chrome прекратит доверять SSL-сертификатам, выданным Symantec

Команда разработчиков браузера Google Chrome опубликовала подробный план по прекращению доверия к SSL-сертификатам, выданным удостоверяющим центром Symantec. подробнее »

Ошибка «нулевого дня» в Vista

Представители Microsoft сообщили, что ряд версий Windows, включая Vista, имеет критическую, не устраненную пока уязвимость дальше »

Клавиатурные шпионы

Принципы их работы и методы обнаружения дальше »

Aladdin проверит знания партнеров

1 мая 2007 года вступает в силу новая программа аттестации партнёров Aladdin, целью которой является повышение эффективности работы партнёрского канала дальше »

Новая версия Bluetooth

Вышла новая версия протокола беспроводной связи Bluetooth дальше »

Эстония вошла в высшую ИТ-лигу

Согласно докладу Всемирного экономического форума (ВЭФ), Эстония, занявшая в мировом рейтинге 20-е место, является одной из самых прогрессивных стран по развитию инфотехнологий дальше »

Новый стандарт взаимодействия веб-сервисов

В организацию World Wide Web Consortium передан на утверждение проект нового стандарта, который позволит взаимодействовать сервисам, никогда не общавшимся между собой дальше »

Внедрение Skype в России и СНГ неизбежно?

Российский производитель средств организации сети и беспроводных решений – компания TRENDnet и платежная система «Яндекс.Деньги» объявили об объединении своих усилий в продвижении технологии голосовой связи Skype на территории России и стран СНГ дальше »

Информационные технологии: куда идем?

По прогнозам специалистов, в регионе Центральной и Восточной Европы особое внимание будет уделяться развитию е-власти, внедрению в органы полиции ИТ-технологий, повышению уровня безопасности. дальше »

Новая концепция корпоративной безопасности

«Лаборатория Касперского», ведущий разработчик систем защиты от вирусов, хакерских атак и спама, представила новую концепцию защиты корпоративных сетей. дальше »

IBM ускорила «оптику» в восемь раз

Специалисты IBM продемонстрировали прототип чипсета оптического приемопередатчика данных, обеспечивающего скорость 160 Гбит/с дальше »