Let’s Encrypt倡議新證書策略提高抗網絡攻擊能力
Let’s Encrypt是一家得到Mozilla Firefox和Google Chrome支持的自動化證書頒發機構。今天該機構宣布了一項新措施,從而進一步保護用戶免受網絡攻擊的侵害。這項新功能稱之為多角度域認證(multi-perspective domain validation),可幫助證書頒發機構(CA)證明申請人對他們想要獲得證書的域具有掌控權。
域驗證並不是什麼新問題,但在驗證過程中還存在很多的漏洞,這意味著網絡攻擊者可以誘使CA機構錯誤的頒發證書。而通過多角度域認證,網絡攻擊者需要同時破壞三個不同的網絡路徑,這不僅大大提高了安全係數,而且在互聯網拓撲社區中也能更快發現網絡攻擊行為。
在新聞稿中,Let’s Encrypt特別感謝了普林斯頓大學的幾位研究人員在多角度域驗證方面的幫助,並表示將繼續與研究人員合作,以改善設計和實施的有效性。