Vida:使用贝叶斯推理对持久通信进行去匿名化
1. 引言
匿名通信允许网络中的通信双方在不向彼此或第三方观察者透露其网络标识符的情况下交换消息。匿名性对于确保隐私、支持在线投票等协议,或实现政府、军事在通用网络基础设施上的高安全性通信至关重要。
实现匿名通信最实用的方案是David Chaum在1981年提出的混洗(mix)。混洗是一种网络路由器,它隐藏了输入和输出消息之间的对应关系,从而提供了一定程度的匿名性。大量研究致力于扩展和完善基于混洗的协议。
与此同时,也出现了通过混洗网络揭示持久和重复通信模式的技术。最初这类攻击被称为“交集攻击”,其原理是当目标用户与单一朋友进行系统通信时,可通过交集发送消息的匿名集来揭示后者的身份。Kesdogan等人引入了一系列披露和命中集攻击,将这一思想推广到有多个朋友的用户。这些攻击在经过一定数量的消息通信后,能揭示每个发送者的朋友集合。后来还发展了统计披露攻击的变体,并应用于池混洗、包含回复的流量等场景。目前统计披露的先进技术是Troncoso等人提出的完美匹配披露攻击(PMDA),它能更准确地猜测一轮混洗中的通信伙伴,并可用于改进对用户发送配置文件的估计。
本文重新审视了从匿名通信流量跟踪中提取用户配置文件以及揭示通信双方身份的问题。我们提出了一种对匿名系统披露攻击模型的推广,并使用现代贝叶斯统计进行分析。长期流量分析的核心是一个推理问题,即对手从一组公共观察中推断出与谁在与谁通信以及他们的长期联系人相关的“隐藏状态”。应用贝叶斯技术为构建攻击提供了可靠的框架,有成熟的算法来共同估计多个数量,并能提供准确的误差估计。
我们的主要贡献包括:一是提出了非常通用的Vida模型来表示针对任何匿名系统的长期
超级会员免费看
订阅专栏 解锁全文
102

被折叠的 条评论
为什么被折叠?



