佐治亚理工学院发布EV SSL安全性最新研究:EV证书对应域名99.99%无网络犯罪关联
针对网络犯罪行为主体的研究显示,部署EV SSL证书的域名有99.99%的概率与恶意网络行为主体无关联。CyFI实验室对260万个使用EV SSL证书的域名展开研究后得出了该结果。
今日我们看到来自佐治亚理工学院网络取证创新(CyFI)实验室的一项最新研究,主题为扩展验证(EV)SSL与网络犯罪行为主体的关联。CyFI实验室收集了2010年至今260万张EV证书对应的域名,并将这些域名与一系列识别已知或疑似恶意行为主体的数据源进行了交叉比对,这些数据源覆盖了与以下内容相关的域名:
- 地下交易市场与论坛
- 恶意行为主体黑名单
- 恶意软件
这项研究由Sectigo提供资金支持,研究结论为:99.99%部署EV证书的域名与上述数据源识别出的恶意行为主体域名无关联。在其研究报告中,研究团队表示:
“……EV SSL证书与恶意域名存在关联的概率低于0.00013,即不足0.013%。这意味着EV SSL证书极不可能关联到涉及地下论坛、地下交易市场或恶意软件/网络犯罪活动的域名。”
由于部分恶意软件出于功能需求会访问完全独立、与恶意活动无关的正规站点,上述数据对EV证书所能提供的保障水平的评估甚至可能偏保守。举例来说,CyFI整理的恶意软件关联域名列表中包含Apple、Symantec、Comodo和Citrix的域名,这些企业显然并非恶意行为主体,只是恶意软件作者出于其他完全无关的原因会访问这些站点。
在纳入评估的260万个EV域名中,CyFI总共仅发现3个部署EV证书的域名与地下交易市场、论坛中被主动追踪的网络行为主体相关,涉及7名相关网络行为主体。研究报告中包含了这些域名和相关主体的具体详情。
研究团队写道:“我们发现部署EV证书的域名被滥用或关联网络犯罪的概率可以忽略不计……总体而言,我们的研究结果表明,投入成本部署EV证书的域名在网络安全实践方面更为审慎,极不可能涉及网络犯罪或被滥用。”论文的总结部分补充道:“我们得出的结论是,EV证书是合法企业注册的正规域名的强标识。因此,用户留意并参考浏览器安全标识,将EV SSL证书作为判断域名可信度的依据,能够更好地保障自身上网安全。”
CyFI团队表示希望针对该主题开展进一步研究,包括区分由网络行为主体自行搭建并所有的域名,以及因被入侵而遭滥用的域名之间的差异。CyFI还计划研究浏览器应如何更好地利用这类信息,向终端用户传达任意给定站点的已知可信程度,帮助用户做出更安全的上网决策。
Sectigo鼓励CyFI及其他所有学术研究者和白帽研究者持续围绕该主题开展探索。公司制定了明确的政策,与白帽研究者开展合作,支持他们为整体互联网安全做出重要贡献。我们欢迎所有希望与Sectigo合作、识别并修复我们全球公钥基础设施(PKI)中潜在漏洞的白帽研究者与我们联系。您可以直接发送邮件至我的个人邮箱[email protected],我们会确定最佳的合作方式,共同推进这一重要工作。