中文

借助安全指控托管在众数中寻求安全

密码学与安全 2020-01-01 v2

摘要

出于对报复的恐惧,犯罪的受害者可能仅在有其他同一犯罪者的受害者也站出来时才愿意举报。常见的例子包括:1)确认自己是性骚扰的受害者,尤其是被处于权威地位的人骚扰;2)指控有影响力的政客、威权政府或自己的雇主腐败。为处理此类情况,法律文献提出了指控托管的概念:一个中立的第三方,匿名收集指控,将它们相互匹配,并且仅在达到指控者预先指定的去匿名化阈值(以共同指控者数量计)后才对指控者去匿名化。指控托管可实现为单一可信第三方;然而,该方必须被信任以保守指控者身份和指控内容的隐私。为解决此问题,本文引入了安全指控托管(SAE,发音为“say”)。SAE 是一组具有独立利益和动机的参与方,共同作为托管方收集个人指控、匹配指控,并在指定阈值达到时对指控去匿名化。根据设计,SAE 提供了一种非常强的属性:构成 SAE 的参与方中不少于多数的一方(即使与任意数量的其他指控者串通)无法在缺乏足够数量匹配指控的情况下对指控去匿名化或披露其内容。一旦存在足够数量的匹配指控,联合托管方将披露带有指控者身份的指控。我们描述了如何使用一种新颖的认证协议和一种新颖的指控匹配与分桶算法来构建 SAE,提供了我们构造安全性的形式化证明,并评估了原型实现,证明了实际中的可行性。

关键词

引用

@article{arxiv.1810.10123,
  title  = {Finding Safety in Numbers with Secure Allegation Escrows},
  author = {Venkat Arun and Aniket Kate and Deepak Garg and Peter Druschel and Bobby Bhattacharjee},
  journal= {arXiv preprint arXiv:1810.10123},
  year   = {2020}
}

备注

To appear in NDSS 2020. New version includes improvements to writing and proof. The protocol is unchanged