8

Google ドキュメントの「リンクを知っている全員」共有設定で使用されているような「プライベート URL」に関する詳細な技術的議論はどこで見つけることができますか? リンクを生成するためのアルゴリズムと実装、使用する ID スペースのサイズ、セキュリティへの影響の分析、利便性のためのセキュリティの現実的な妥協などのトピックを探しています。「あいまいさによるセキュリティ」についてのドグマを読むことは避けたいと思います。

大まかに関連するスタック オーバーフローの質問を1 つ見つけましたが、トピックをあまり深く扱っておらず、その回答は私が望むよりも独断的で実用的ではありません。

Google Scholar で「リンクを知っている人」「シークレット URL」「プライベート URL」を検索しました。興味深い論文や特許をいくつか見つけましたが、最新技術についてもっと知りたいと思っています[ 1 ][ 2 ][ 3 ][ 4 ][ 5 ]。

4

1 に答える 1

2

この質問への回答がないのは、主に、1) 問題空間が非常に微妙であり、2) 以前に問題を解決したことがある人は、自分が行ったことについて話す気がないという事実を反映していると思われます。トレンドに逆らってみます。:)

実用的には、次の変数が私が見た会話を支配する傾向があります。

  • ユーザーがリンクを持っていて、それを友人に転送した場合、これは機能ですか、それともバグですか?
  • コンテンツ所有者がアクセス権を取り消す (つまり、リンクを取り消す) ことを希望する場合、どのくらい簡単に行うことができますか? どのくらいの頻度で発生しますか?
  • リンクはタイムアウトする必要がありますか? もしそうなら、どのくらい後ですか?
  • ここで私たちの快適さの「境界線」はどこにありますか? たとえば、ドキュメントへのリンクの場合、読み取り専用で十分でしょうか? 読み書き可能にする必要がありますか?脅威モデルを考えると、私たちの快適さに限界はありますか?
  • リンクを使用できる回数に制限はありますか?
  • リンクがきれいかどうか気にしますか、それとも醜い巨大なブロブが含まれている可能性がありますか?
  • リンクのバージョニング、バックエンド サービス、破壊的変更を引き起こす可能性のあるものに関して、どのような懸念が存在しますか?
  • 基礎となるコンテンツが移動/リンクが変更された場合、送信された非公開リンクは壊れるべきですか? より一般的には、どのような操作でリンクを切断する必要があり、ユーザー エクスペリエンスにどのような影響を与える必要があるのでしょうか?
  • 高度なスキルを持つ攻撃者があなたのリンクを狙っていると仮定すると、スペースに対する推測を防ぐために他にどのような防御策が存在し、どのようなインストルメンテーション ストーリーがありますか? 次に、これをリンク自体の数学と重ね合わせて、特異なリンクを推測するのに必要な脅威モデルと、非常に高価なコスト モデルがあることを確信します。

実装に関しては、これを行う論文や既製の実装については知りません。私が参加したすべてのもの (悲しいことに、私は複数の参加者でした...) はカスタムでした。トレードオフの特異なセットを提案し、ここでコメントすることもできますが、それが役立つかどうかはわかりません。上記の質問への回答は人によって異なります。

より多くのデータを使用して、特定のシナリオについてさらにコメントできてうれしいです...

于 2012-09-19T15:51:06.970 に答える