论文笔记| Concurrent Entanglement Routing for Quantum Networks: Model and Designs
Brief Authors: Shouqian Shi and Chen Qian University of California SIGCOMM 2020 量子互联网中的路由问题。现有的量子互联网模型中,一个典型的应用场景就是秘钥分发,也就是两个节点之间通过量子信道来进行秘密共享,这样能够实现信 ...
Read More30 篇
Brief Authors: Shouqian Shi and Chen Qian University of California SIGCOMM 2020 量子互联网中的路由问题。现有的量子互联网模型中,一个典型的应用场景就是秘钥分发,也就是两个节点之间通过量子信道来进行秘密共享,这样能够实现信 ...
Read MoreAuthors: Kevin Bock, George Hughey, Louis-Henri Merinno et. al. conference: SIGCOMM 2020 这篇文章主要讲着这么一件事情,大部分的对抗审查的方案都需要在客户端做文章,但是这也会有一些问题:比如客户端运行一个代理程 ...
Read MoreSYMTCP: Eluding Stateful Deep Packet Inspection with Automated Discrepancy Discovery 作者: Zhongjie Wang NDSS 2020 TCP等有状态的网络协议的实现需要使用状态机模型。但是由于文档使用自然语言 ...
Read MoreTeemu Rytilahti et al. Ruhr University Bochum NDSS 2020 背景 网络扫描是一种互联网上的普遍攻击手段。由于 NAT 协议的使用,使得很多设备无法被扫描到。但是许多设备需要使用端对端协议,因此使用了各种NAT穿透手段。这些代理手段安全性不足可能导 ...
Read MoreAuthors: Sandra Siby et al. From: NDSS 2020 1.Introduction 文章考察了当今世界对抗DNS攻击的两种主要方法DOH、DOT。介绍这两种方法在real world 中存在问题。 这两个方法TLS/HTTPS封装的方式,提供DNS记录的加密和完整 ...
Read More什么是 CT ? 在原始的 KPI/CA 体系中,并没有 CT 这样一个角色的存在。而引入这样一个角色,是为了解决 CA 体系 在结构上的弊端。 这篇博文讲述了 CT 的基本体系结构,而后简要介绍 CSS 2019 的论文 Certificate Transparency in the Wild: ...
Read MoreQuic 协议——第五部分 谷歌的 QUIC 协议中使用了自己的安全握手协议。而后 IETF 将 TLS 1.3 引入 QUIC 协议,并作为安全握手协议使用。 一、TLS 1.3 协议简介 TLS 是一个分层协议,包括下层的记录协议和上层的握手协议、告警协议和应用数据。 !! QUIC 不支持 ...
Read MoreQuic 协议——第四部分 QUIC 协议的出错校验 由于 QUIC 协议基于不可靠的 UDP 协议,因此需要实现校验、纠错和拥塞控制机制。(流量控制机制已经大致在前面说过了)。 如前所述,其 Package Number 被划分成了三个子空间,每个空间指示了报文的安全级别。 一、ACK 特性 ...
Read MoreQuic 协议——第三部分 QUIC 的通信采用了包(Package)和帧(frame)的双重结构。 一个 UDP 包中可能包含有多个 QUIC 包,其中每一个 QUIC 包中可以包含多个帧(frame)。 一个 UDP 报文包的 QUIC 包必须是同一个连接中的多个 QUIC 数据包。 帧是完整某 ...
Read MoreQUIC Protocal —— Part 2 QUIC 流和连接是有状态的,因此发送方和接收方需要建立对应的状态机,也需要完成一定的握手和关闭动作。 一、QUIC Stream 1.1 流的基本结构 QUIC 流是有状态的。每一个 QUIC 连接中可以复用多个流,每个流有一个独立的 stream ...
Read MoreQuic 协议——第一部分 一、简介 QUIC 协议最初是由 Google 开发并使用在 Chrome 中的新一代 web 协议。 之后被 IETF 的 QUICWG 工作组接管,目前发布的版本为 24th。 QUIC 协议是一个包含传输层、安全垫片和应用层的复合协议族。QUIC 协议 基于 UDP ...
Read MoreSafely Exporting Keys from Secure Channels: On the Security of EAP-TLS and TLS Key Exporters Christina Brzuska, Håkon Jacobsen, and Douglas Stebila ...
Read MoreThe use of TLS in Censorship Circumvention Network and Distributed Systems Security (NDSS) Symposium 2019 Sergey Frolov, Eric Wustrow. University of ...
Read MoremaTLS: How to Make TLS middlebox-aware? Hyunwoo Lee, Zach Smith, Junghwan Lim†, Gyeongjae Choi, Selin Chun, Taejoong Chung, Ted “Taekyoung” Kwon ...
Read MoreHybrid key exchange in TLS 1.3 or SSH Draft-stebila-tls-hybrid-design-01 Motivation of hybrid key exchange tranditional algorithms: have risks in face ...
Read MoreTransport Layer Security 1.3 (RFC 8446) 1. Major differences from TLS 1.2 All legacy algorithms have been deprecated. TLS 1.3 uses AEAD instead. 0-RTT ...
Read MoreBrief Authors: Peter Gazˇi,Aggelos Kiayias and Dionysis Zindros conference: S&P2019 系统定义区块链中的 side 链的概率,1️以提高区块链的伸缩性和冗余。证明其非常适合使用POS作为共识机制。并将其实现和推 ...
Read Morebrief 这篇文章主要引入了 Chameleon Hash 函数。这个函数引入了一对公私钥。使用公钥和消息来产生hash函数。如果不知道私钥,则很难碰撞,但是如果知道私钥,就很容易进行碰撞。 应用于区块链中,则开始产生这样一对秘钥,公钥共享,私钥按照秘密共享的机制使得监督组的部分节点拥有部分私钥。 ...
Read MoreBrief Roger Iyengar Carnegie Mellon University Om Thakkar Boston University Joseph P. Near University of California, Berkeley Abhradeep Thakurta ...
Read MoreBrief Author:Dominic Deuber, Bernardo Magri and Sri Aravinda Krishnan Thyagarajan IEEE S&P 2019 Introductoin 一种基于共识机制的协议,用于解决区块链中非法信息进行预警和和可审计的操作, ...
Read MoreBrief author: Chaoshun Zuo, Zhiqiang Lin, Yinqian Zhang IEEE S&P 2019 Introduction 系统评估移动终端使用云存储时候的数据泄露 编写程序自动化完成评估 对各种软件进行评估,给出风险报告 Background 为什 ...
Read MoreBrief author: Emma Dauterman, Henry Corrigan-Gibbs, David Mazières, Dan Boneh, Dominic Rizzo From: Stanford and Google Introduction 双因子认证是目前对抗弱密码等恶意攻 ...
Read MoreBrief Meeting: S&P 2019 Authors: Xianghang Mi, Xuan Feng, Xiaojing Liao, Baojun Liu, XiaoFeng Wang, Feng Qian, Zhou Li, Sumayah Alrwais, Limin ...
Read MoreYODA: Enabling computationally intensive contracts on blockchains with Byzantine and Selfish nodes Sourav Das, Vinay Joseph Ribeiro and Abhijeet Anand ...
Read MoreSajin Sasy, Sergey Gorbunov, Christopher W. Fletcher. ZeroTrace: Oblivious Memory Primitives from Intel SGX. Network and Distributed Systems Security ...
Read MoreUnderstanding Open Ports in Android Applications: Discovery, Diagnosis, and Security Assessment 作者:Daoyuan Wu, Debin Gao, Rocky K. C. Chang, En He, ...
Read MoreGiving State to the Stateless: Augmenting Trustworthy Computation with Ledgers Gabriel Kaptchuk, Matthew Green, Ian Miers Network and Distributed ...
Read MoreMeasurement and Analysis of Hajime, a Peer-to-peer IoT Botnet Stephen Herwig, Katura Harvey, George Hughey, Richard Roberts, Dave Levin Network and ...
Read MoreOBLIVIATE:A Data Oblivious File System for Intel SGX Adil Ahmad, Kyungtae Kim, Muhammad Ihsanulhaq Sarfaraz, Byoungyoung Lee. Ndss 2018 这篇主要讲了使用 SGX 技 ...
Read MoreCountering Malicious Processes with Process-DNS Association. Suphannee Sivakorn, Kangkook Jee, Yixin Sun, Lauri Korts-Pa¨r, Zhichun Li, Cristian ...
Read More