隐私保护的密码学机制探索
1. 可编辑和可净化签名
在某些应用场景中,可能需要在不使原始签名失效的情况下,隐藏签名文档中的单词、句子或整段内容。可编辑签名和可净化签名就能实现这一需求。两者的区别在于,可编辑签名允许任何人对文档进行审查,而可净化签名只有原始签名者指定的审查机构才能进行操作。这两种签名原语都满足隐私属性,即无法将审查后的签名追溯到用于创建它的原始签名。
2. 隐私增强加密
隐私增强认证是重点,但完整的隐私友好型基础设施还涉及特殊的加密机制。下面介绍几种与隐私相关的加密原语。
- 匿名通信
- 上述大多数匿名认证机制依赖于匿名的底层通信网络。因为如果用户可以通过其 IP 地址被识别,签名的密码学不可链接性就没有意义。
- 混合网络 :可以通过将流量路由到由混合节点组成的加密网络来混淆哪个用户与哪个服务器进行通信。数据包的具体路由可以由混合节点决定,也可以由数据包的发送者决定。
- 洋葱路由 :当由发送者决定路由时,消息会被多层加密包裹,每个节点会剥离一层加密,这个过程通常被称为洋葱路由。
- DC - 网 :所谓的就餐密码学家网络(DC - 网)甚至可以隐藏实体是否正在通信的事实,但这样做会在所有参与者之间产生持续的虚拟流量。
- 同态和可搜索加密
- 同态加密 :随着软件即服务和云计算等技术趋势的发展,更多信息由外部服务存储。由于加密通常会破坏明文的结构,对密文进行篡改
超级会员免费看
订阅专栏 解锁全文
2737

被折叠的 条评论
为什么被折叠?



