研究課題
基盤研究(B)
暗号化通信規格「TLS (Transport Layer Security)」での、ドメイン名のプライバシ保護が注目されている。主に現在は、ドメイン名を含む「ClientHello」メッセージの暗号化が議論されている。しかし、その構造上ドメイン名を知りうり、監視・検閲が可能なTLS終端サーバへの、実用的なプライバシ保護は検討されていない。また、暗号化ClientHelloによって、サーバに対するDoS攻撃への潜在的脆弱性が生じる。本研究は、これら両課題を解決、即ちクライアント・サーバ両者にとってセキュア、かつ実用に堪える高速な「TLS匿名化手法」の確立と、その安全性証明を目的とする。