TLS Forward Secrecy Deployments

Source

  • Evernote/Inbox/An Experimental Study of TLS Forward Secrecy Deployments.md

Summary

TLS 서버의 Forward Secrecy(FS) 구현 현황을 분석한 연구. 473,802개 서버 조사 결과, DHE를 사용하는 서버 중 82.9%가 약한 DH 파라미터를 사용해 보안이 취약한 것으로 나타났다. 반면, 타원곡선 암호(ECC)를 사용한 FS는 비FS 대비 성능 저하가 없거나 더 빠를 수 있음을 확인했다.

Key Points

  • DHE 기반 Forward Secrecy 서버의 82.9%가 약한 DH 파라미터 사용 (가짜 보안감)
  • ECC 기반 Forward Secrecy는 성능 저하 없이 구현 가능 (비FS 대비 동등 또는 우위)
  • 대규모 서버 샘플(473,802개)을 통한 실증 연구