使用tor?Riffle承诺能够更好地保护您的隐私
隐私人的人长期以来一直依靠匿名在线依赖于匿名,但是来自麻省理工学院的新系统承诺更好地保护和更快的性能。
被称为Riffle,新系统轻拍同一洋葱加密技术,之后是命名的,但它也增加了另外两个。首先是“s称为mixnet,一系列服务器,每个服务器都重新排列在将消息传递到下一个服务器之前收到消息的顺序。
如果消息在订单A,B,C中到达第一服务器,例如,该服务器将以不同的顺序向第二服务器发送到第二服务器,例如C,B,A.第二服务器将它们再次重新洗牌发送邮件。存在追踪消息的遗嘱攻击者的优势,追踪消息的原产地将不知道这是什么时候离开了最后一个服务器的时间。
与洋葱加密一起使用的MixNet受到防止被动对手,这只能观察网络流量。但活跃的对手可以用自己的代码渗透服务器是另一件事。例如,如果已征用MixNet路由器,并且想要确定特定消息的目的地,例如,它可以简单地替换其接收的所有其他消息,绑定为单个目的地。然后它可以被动地跟踪一个不遵循其自己的预定路由的消息。
这是riffle的第三种保护措施进入。基本上,使用称为可验证的Shuffle和认证加密的技术来验证消息的真实性,采用双管齐下的方法。可验证的Shuffle在每个用户和每个MixNet服务器同意加密密钥时保持安全;身份验证加密,这更有效,然后接管了通信会话的其余部分。
根据MIT,只要MixNet中的一个服务器保持不妥协的一个服务器,Riffle仍然存在密码安全。与此同时,Riffle还使用带宽比竞争系统更有效,其创造者表示。在实验中,它只需要十分之一的时间,即类似地保护实验系统,以在匿名用户之间传输大文件。
MIT计算机科学和人工智能实验室的研究人员和ÉcolePolytechniqueFédéraledeLausanne开发了Riffle。该系统无法公开使用,但研究人员将在下周举办一篇文章,详细介绍其在德国德国的私密化技术研讨会上的工作。
“混合器的想法已经存在了很长时间,但不幸的是,它总是依赖于公钥加密和公钥技术,这一点昂贵,”马里兰州网络安全中心和教授的主任Jonathan Katz说作者:王莹,马里兰州大学计算机科学。“本文的贡献之一是他们展示了如何使用更高效的对称关键技术来实现同样的事情。他们使用已知协议执行昂贵的Shuffle,但随后它们会从中启动它以启用许多后续播放。“