交叉哈希:去中心化接触者追踪协议中的匿名化 encounters
密码学与安全
2025-03-21 v4 计算机与社会
摘要
在 COVID-19(SARS-CoV-2)疫情期间,接触者追踪成为管理疫情的重要工具。基于应用的接触者追踪解决方案应运而生,包括由 Apple 和 Google 设计的协议(受名为 DP3T 的开源协议影响)。该协议存在两种已有充分记录的去匿名化攻击。首先,当某人被标记为检测呈阳性且其密钥被公开时,可在长达 24 小时内于广大地理区域内被追踪。其次,尽管该应用要求最短暴露时长以记录一次接触,但对此属性并无密码学保证。这意味着对手可扫描蓝牙网络并回溯找出感染者。我们提出一种新颖的“交叉哈希”方法,以密码学方式保证最短暴露时长。我们进一步利用 -Anonymous 哈希桶与私有集交集,缓解感染者的 24 小时数据暴露问题,并减少判断用户是否暴露的计算时间。我们经实证表明,该改进协议可提供与现有协议同等的效能。
引用
@article{arxiv.2005.12884,
title = {Cross Hashing: Anonymizing encounters in Decentralised Contact Tracing Protocols},
author = {Junade Ali and Vladimir Dyo},
journal= {arXiv preprint arXiv:2005.12884},
year = {2025}
}
备注
Accepted at the 35th International Conference on Information Networking (ICOIN 2021). To be presented between 13-16 January 2021