TLS Forward Secrecy Deployments
Source
Evernote/Inbox/An Experimental Study of TLS Forward Secrecy Deployments.md
Summary
TLS 서버의 Forward Secrecy(FS) 구현 현황을 분석한 연구. 473,802개 서버 조사 결과, DHE를 사용하는 서버 중 82.9%가 약한 DH 파라미터를 사용해 보안이 취약한 것으로 나타났다. 반면, 타원곡선 암호(ECC)를 사용한 FS는 비FS 대비 성능 저하가 없거나 더 빠를 수 있음을 확인했다.
Key Points
DHE 기반 Forward Secrecy 서버의 82.9%가 약한 DH 파라미터 사용 (가짜 보안감)
ECC 기반 Forward Secrecy는 성능 저하 없이 구현 가능 (비FS 대비 동등 또는 우위)
대규모 서버 샘플(473,802개)을 통한 실증 연구
HTTPS 개요 및 TLS 핸드셰이크 프로토콜
SSL 의 6 가지 주요 보안 약점 (2014 년 기준)
HTTP 프로토콜 핵심 개념: 연결, 인증 및 캐싱 (Part 2)
HTTPS 관련 7가지 오해 (HttpWatch Blog)
IETF 94 HTTPBIS WG 회의 요약
HTTP 프로토콜 기초 (Part 1)
2.0 초안 논의)
웹 애플리케이션 서버 측 보안 접근 방식에 대한 조사
JavaScript 성능 향상을 위한 Thread-level Speculation (TLS)
웹 단일 로그인(SSO) 사용자 인식 및 수용 모델 연구
IETF 85 HTTPBIS 회의 요약 (1 차)
S-links: 분산 보안 정책과 안전한 소개(Secure Introduction)
IPFS: 분산 웹의 핵심 개념과 활용
Kurento WebRTC PaaS의 인증, 인가 및 회계 보안 모델 분석
Web Directions Code: REST에 대해 모든 개발자가 알아야 할 사항
WebRTC 브라우저 간 보안 보장
스마트 잠금 장치의 보안성: 안전할까, 아니면 어리석을까?
웹 기반 실시간 통신 보안 (WebRTC)
WebRTC 인프라: STUN, TURN 및 시그널링
WebRTC 보안 아키텍처와 호환되지 않는 신원 프로토콜의 적응 방안
WebRTC 서비스의 사용자 신원 및 신뢰 문제
HTTP 기반 애플리케이션 방화벽 정책 분석
NIST SP 800-63 디지털 신원 가이드라인 (2017)
WebRTC DataChannel 구현, API 변경 및 크롬-파이어폭스 상호운용성
WebRTC의 패킷 손실 처리 메커니즘
브라우저 간 P2P 연결 (WebRTC)
Cube Slam: WebRTC 기반 실시간 브라우저 게임
3가 UDP(QUIC)를 선택한 이유
3가 UDP(QUIC)를 선택한 이유
FireChat: 인터넷 없이 작동하는 P2P 채팅 앱
안드로이드 크롬의 WebRTC 지원 (2013)
WebRTC의 대중화와 주요 적용 분야 (2015)
3: UDP 기반 전송 프로토콜의 등장 배경
스카이프, 웹 기반 통화 시장에 진출 (2013)
3: TCP 대신 UDP(QUIC)를 사용하여 네트워크 성능 및 신뢰성 향상
Libplanet 0.2 릴리스 주요 변경 사항
BitTorrent, 분산형 채팅 클라이언트 ‘BitTorrent Chat’ 공개
비트토런트 챗 (BitTorrent Chat) 개요
후지쯔, UDP 기반 고속 전송 프로토콜 개발
Adobe Primetime 플랫폼 업데이트 및 터너 브로드캐스팅 계약
WebKit의 웹표준 구현 현황 (2011)
BitTorrent Bleep: P2P 암호화 메신저
RFC 7413: TCP Fast Open (TFO)
Firefox OS 한국어 지원 현황 및 로드맵 (2013)
AirDisk: 무선 파일 공유 앱
Google+ Hangouts 기술 아키텍처 및 전망
Firefox 35: Hello 비디오 채팅 개선 및 데스크톱 Marketplace 베타 출시
웹 서비스의 테스트 기반 보안 인증 체계
uIP (micro IP)
웹 개발자를 위한 가상 현실(VR) 가이드 (Smashing Magazine)
Simple.TV 2세대 스트리밍 DVR 및 Version 2.0 인터페이스 공개
Chrome Beta: 숨겨진 자동 재생 오디오 탭 식별 기능
W3C 웹 결제 표준 개발 그룹 결성
CoAP(Constrained Application Protocol) 표준화 동향
만화로 보는 DNS over HTTPS (DoH) 소개
2012년 1,2월 브라우저 기술 동향
실시간 데이터 스트리밍 기술 개요
Web Speech API 소개 및 구현 가이드
Chromecast 의 설계상 보안 한계
Developers don’t understand CORS
W3C 웹 및 브로드캐스팅 제3차 대면 회의 개요
5 jQuery Notification Plugins
Polaris: MIT 의 웹 페이지 로딩 속도 개선 기술
아카마이, TCP 최적화 기술 ‘패스트TCP’ 공개
Chrome 28 베타: 리치 알림(Rich Notifications) 및 알림 센터 도입
3 Top IoT “security” Architectures and How to Fix Them
자동차용 ‘콧코로’ 음성인식 비서 앱 개발기
HTML5 Canvas 실시간 드로잉 성능 최적화 가이드