BlindSignedID:缓解数字接触追踪中的拒绝服务攻击
密码学与安全
2020-11-04 v2
摘要
由于近期COVID-19的爆发,许多政府暂停了户外活动并实施社交距离政策以阻止SARS-CoV-2的传播。这些措施对经济与人们的日常生活造成了严重影响。广泛封锁的替代方案是在疫情早期进行有效接触追踪。然而,数学模型表明,依靠人工接触追踪来控制SARS-CoV-2传播是不现实的。为减少接触追踪的工作量,许多数字接触追踪项目(如PEPP-PT、DP-3T、TCN、BlueTrace、Google/Apple Exposure Notification以及East/West Coast PACT)正在开发中,以补充人工接触追踪。然而,数字接触追踪引起了隐私倡导者的审视,因为政府或其他方可能试图利用接触追踪协议进行大规模监控。因此,许多数字接触追踪项目构建了隐私保护机制,以限制协议泄露的隐私敏感信息量。在本文中,我们考察了这些架构如何抵御特定类型的攻击,特别是DoS攻击,并提出了BlindSignedID,一种隐私保护的数字接触追踪机制,其使用可验证的临时标识符来限制符合MAC的DoS攻击的有效性。在我们的评估中,我们展示了BlindSignedID能有效拒绝伪造的EphID,将针对本地存储的DoS攻击缓解至超过90%的已存储EphID。我们的示例DoS攻击表明,使用4个攻击者可在正常工作时间内和数日内造成千兆字节级别的DoS攻击。
引用
@article{arxiv.2008.09351,
title = {BlindSignedID: Mitigating Denial-of-Service Attacks on Digital Contact Tracing},
author = {Bo-Rong Chen and Yih-Chun Hu},
journal= {arXiv preprint arXiv:2008.09351},
year = {2020}
}
备注
10 pages, 6 figures