不依赖第三方信任的隐私保护感染暴露通知
密码学与安全
2021-03-16 v1 计算机与社会
摘要
为应对 COVID-19 大流行,许多国家在智能手机操作系统开发商的帮助下部署了基于蓝牙的接触追踪,这些系统提供用于隐私保护暴露通知的 API。然而,该设计假定操作系统开发商、手机厂商或政府不会侵犯人们隐私。我们提出了一种在中间实体均不可信情形下的隐私保护暴露通知。我们认为通过对现有机制的小改动即可实现:随机数在应用端而非操作系统端生成,阳性检测结果经医疗机构盲签名背书后上报至公共账本(如区块链)而非政府服务器。我们还讨论了若需新建公共账本,如何激励点对点维护。我们表明,若消费者团体欲验证已部署系统的隐私保护,我们提出的设计具有远高于原有设计的可验证性。我们相信这将实现更安全的接触追踪,并有助于在疫情下可能或必须外出的公民维持更健康的生活方式。
引用
@article{arxiv.2103.07669,
title = {Privacy-Preserving Infection Exposure Notification without Trust in Third Parties},
author = {Kenji Saito and Mitsuru Iwamura},
journal= {arXiv preprint arXiv:2103.07669},
year = {2021}
}
备注
17 pages, 5 figures, 1 table. Submitted to Journal of Communications and Networks (JCN)