¿Cuáles son los temas de investigación activa en SSL / TLS?

4

No sé si es correcto hacer una pregunta aquí para mi tesis de MTech. Pensé que no hay un buen lugar en el mundo donde pueda encontrar expertos en seguridad como aquí.

Estoy interesado en hacer una investigación en el protocolo SSL / TLS. Sé un poco de conocimiento sobre el protocolo y las primitivas subyacentes. El primer artículo que encontré navegando por áreas de investigación y me dio más exposición para el protocolo SSL / TLS es 20 años de investigación en SSL / TLS. Un análisis de la Fundación de seguridad de Internet por Cristopher Meyer. Discute el protocolo, las implementaciones populares y los ataques en este protocolo.

Estaba interesado en hacer una encuesta de vulnerabilidades de seguridad en los servidores web SSL / TLS y explotar algunas. Para esto, encontré un buen artículo Fuerza criptográfica de los servidores SSL / TLS: Prácticas actuales y recientes . Básicamente, tuve la idea de hacer el mismo trabajo relacionado con este documento, es decir, encontrar vulnerabilidades de seguridad que aún existen al escanear una lista de servidores web. Además, hay herramientas en línea como ssllabs. Ya que, la mayoría del trabajo ya se está haciendo aquí, quiero preguntar a los expertos qué trabajo puedo hacer?

Si actualmente se está realizando algún trabajo de investigación activo en el protocolo SSL / TLS, me gustaría saberlo.

Gracias

    
pregunta prakharjain 29.03.2016 - 20:32
fuente

1 respuesta

1

La lista de problemas abiertos de TLS 1.3 puede darle algunas ideas. Por ejemplo:

  • ¿Debería SNI estar encriptado para ocultar el nombre del servidor a los atacantes pasivos? El problema establece que esto complicará el apretón de manos. ¿Por qué es este el caso? Tal vez puedas investigar la mejor manera de implementar esto.
  • ¿Puede el servidor solicitar una prueba de trabajo del cliente para evitar ataques DoS? ¿Debería estar esto en TLS?
  • ¿Se pueden reiniciar los hash de apretón de manos handshake ? El problema indica que se necesita un "análisis de seguridad", tal vez puedas investigar eso.
respondido por el Sjoerd 13.04.2016 - 09:48
fuente

Lea otras preguntas en las etiquetas