中文

Crypto-Book:从社交网络引导隐私保护的在线身份

密码学与安全 2014-06-17 v1

摘要

支持联合身份的社交网站提供了一种便捷且日益流行的跨站点认证机制。不幸的是,这也加剧了许多隐私和追踪风险。我们提出了 Crypto-Book,这是一种匿名化层,旨在实现跨站点认证的同时降低这些风险。Crypto-Book 依赖于一组独立管理的服务器,它们共同为每个社交网络身份分配一个公钥/私钥对。只有身份所有者知晓所有私钥分片,因此能够构造私钥,而所有参与者均可获取任何用户的公钥,即使相应的私钥尚未被检索。获得适当的密钥集后,用户可以利用可链接环签名等匿名认证技术登录第三方网站,同时保护隐私。我们实现了 Crypto-Book 的原型,并展示了其在三个应用中的使用:Wiki 系统、匿名群组通信系统和举报人提交系统。结果表明,对于大小为 100 的匿名集,Crypto-Book 登录过程的客户端签名生成耗时 0.56 秒,服务器端签名验证耗时 0.38 秒,通信带宽需求为 5.6KB。

关键词

引用

@article{arxiv.1406.4053,
  title  = {Crypto-Book: Bootstrapping Privacy Preserving Online Identities from Social Networks},
  author = {John Maheswaran and Daniel Jackowitz and David Isaac Wolinsky and Lining Wang and Bryan Ford},
  journal= {arXiv preprint arXiv:1406.4053},
  year   = {2014}
}

备注

9 figures