匿名系统现实世界中的失败模式
1. 引言
近年来,文献中出现了许多关于实现匿名和假名系统的新提议,市面上也有宣称能为用户提供匿名或假名属性的系统。不过,这些系统底层机制的强度差异很大。
比如,匿名重邮器实现了Chaum MIXes,零知识系统公司设计的自由网络实现了“洋葱路由”的变体,用于通过中间节点路由任意IP连接以提供发送者匿名性。还有一些产品通过不同且有时较弱的机制来提供隐私保护,像Privada提供匿名化网络代理,Crowds对HTTP请求进行“传包裹”操作以模糊真实来源,雅虎、Hotmail等网络邮件系统允许用户不透露真实身份注册,可被视为为信任它们的用户提供匿名收发邮件服务,而HushMail更进一步,为端到端加密的电子邮件流量提供基于网络的存储转发站点。
许多理论研究聚焦于对实现强大机制的系统的攻击,如针对洋葱路由的流量分析、针对简单MIXes的(n - 1)攻击以及针对DC - nets的拒绝服务攻击等。这些研究提出了很多理论和一些实际的攻击方法,也常提议采用更强的机制来保护相关系统。但实际上,强大的系统是少数,很多系统设计者从他们认为的实际攻击角度出发,构建的产品可能在安全方面较弱,但预计构建成本更低、使用更方便。
下面将以一个学生设计的“寂寞之心”约会服务网站和专业开发的HushMail基于网络的电子邮件系统为例,探讨这些系统中导致假名性受损的漏洞。
2. 学生约会服务
剑桥一个受欢迎的网站为当地大学生提供约会服务。用户可以用任何电子邮件地址注册一个假名,然后在线描述自己以吸引其他用户的浪漫关注。用户能通过该系统以假名向其他用户发送消息,这些消息可以在用户登录服务器时查看,也可选择转发到他们的真实
超级会员免费看
订阅专栏 解锁全文
1069

被折叠的 条评论
为什么被折叠?



