公共交通隐私保护:技术与策略解析
1. 交易安全基础
在各类交易中,如 CreateTokens、FormNym 和 GrantCred 等,均由会话密钥 S 提供保护,这能有效抵御中间人对手 M 的各种攻击。关于向 TA 证明支付的方式,由于已有成熟解决方案,在此不做赘述。
2. 票务创建隐私
假设最糟糕的情况,用户使用信用卡购票或充值,这属于完全可识别的交易。此时,TV(进而 TA)会获取一个元组 (U, t, TV, ν),其中 ν 是 TX 的初始余额。后续系统的隐私性,将取决于能否将未来交易与这一初始交易关联起来。
3. 进站流程与隐私
- 进站操作 :当进入公交系统时,TX 需通过 VerifyCred(N, τ, F) 证明拥有未过期凭证,若为储值卡则需接受进站凭证 CE。CE 是一种由进站站点标识 L 参数化的一次性凭证,通过调用 FormNym 和 GrantCred 生成。
- 隐私分析
- 限时票 :TX 仅透露当天拥有有效未过期凭证。TA 若多次以递增的 t 值运行交易来获取 TX 的 λ,会因 TX 逻辑时钟单调递增而破坏车票,从而无法用于指纹识别和跟踪。
- 储值票 :此交易不透露有意义信息。但如果恶意 TA 每次交易提供唯一的 L,TX 可能携带可识别凭证。HPD 可通过携带从站点 ID L 到站点名称的映射表来检测此类恶意行为。
<
超级会员免费看
订阅专栏 解锁全文
1012

被折叠的 条评论
为什么被折叠?



