Verdict 中的主动可问责匿名消息传递
密码学与安全
2013-06-28 v3 网络与互联网体系结构
摘要
DC-nets 方法因其对抗流量分析的强大能力而长期具有吸引力,但实际实现仍然容易受到内部破坏或“干扰”攻击,需要耗时的追踪程序来解决。我们提出了 Verdict,这是第一个使用主动可验证 DC-nets 构建的实用匿名群组通信系统:参与者使用公钥密码学构建 DC-net 密文,并利用知识证明在破坏发生前检测并排除不当行为。我们比较了三种可验证 DC-nets 的替代构造方案,一种使用双线性映射,两种基于更简单的 ElGamal 加密。虽然可验证 DC-nets 由于涉及公钥密码学而产生较高的计算开销,但我们的实验表明 Verdict 对于匿名群组消息传递或微博客应用是实用的,支持 100 个客户端每组 1 秒或 1000 个客户端每组 10 秒。此外,我们展示了现有的对称密钥 DC-nets 如何“回退”到可验证 DC-net 以快速识别不当行为,从而将之前的检测方案改进了两个数量级。
引用
@article{arxiv.1209.4819,
title = {Proactively Accountable Anonymous Messaging in Verdict},
author = {Henry Corrigan-Gibbs and David Isaac Wolinsky and Bryan Ford},
journal= {arXiv preprint arXiv:1209.4819},
year = {2013}
}
备注
22 pages, 9 figures