中文

DESIRE:一种融合集中式与去中心化系统优势的欧洲暴露通知系统第三路径

密码学与安全 2020-08-05 v1

摘要

本文档呈现了 ROBERT 协议的演进,其将大部分操作去中心化至移动设备上。DESIRE 基于与 ROBERT 相同的架构,但实现了重大的隐私改进。特别地,它引入了私有接触令牌(Private Encounter Tokens)的概念,该令牌为秘密且经密码学生成,用于编码接触事件。在 DESIRE 协议中,于蓝牙接口上广播的临时标识符由移动设备生成,使用户能更多地控制披露哪些标识符。服务器的角色仅为将确诊用户生成的 PET 与请求用户提供的 PET 进行匹配。它存储极少的假名数据。最后,服务器上存储的所有数据均使用存于移动设备上的密钥加密,以防服务器数据泄露。所有这些修改提升了方案针对恶意用户与权威机构的隐私性。然而,如同 ROBERT 的第一版,风险评分与通知仍由卫生当局的服务器管理与控制,从而提供高鲁棒性、灵活性与有效性。

关键词

引用

@article{arxiv.2008.01621,
  title  = {DESIRE: A Third Way for a European Exposure Notification System Leveraging the best of centralized and decentralized systems},
  author = {Claude Castelluccia and Nataliia Bielova and Antoine Boutet and Mathieu Cunche and Cédric Lauradoux and Daniel Le Métayer and Vincent Roca},
  journal= {arXiv preprint arXiv:2008.01621},
  year   = {2020}
}