IETF 标准化中隐私保护技术的最新趋势
密码学与安全
2023-06-21 v2 网络与互联网体系结构
摘要
终端用户关切在其信息系统使用过程中生成的敏感个人数据的隐私保护。这既包括他们为换取产品与服务而主动提供的个人标识等数据,也包括如不必要的位置访问等相关元数据。此时,某些隐私保护技术应运而生,而互联网工程任务组(IETF)在将这些技术纳入基础层面方面发挥着重要作用。因此,本文概述了当前在 IETF 处于标准化过程中的第 3 层(即 IP)及以上层的隐私保护机制。这包括第 5 层的加密 DNS,分为 DNS-over-TLS(DoT)、DNS-over-HTTPS(DoH)与 DNS-over-QUIC(DoQ),其中 QUIC 等底层技术属于第 4 层。随后,我们讨论 Privacy Pass 协议及其在生成 Private Access Tokens 与 Passkeys 以替代应用层(即终端用户设备)口令认证中的应用。最后,为保护 IP 层的用户隐私,讨论了 Private Relays 与 MASQUE。旨在使互联网的设计者、实现者与用户意识到与隐私相关的设计选择。
引用
@article{arxiv.2301.01124,
title = {Recent Trends on Privacy-Preserving Technologies under Standardization at the IETF},
author = {Pratyush Dikshit and Jayasree Sengupta and Vaibhav Bajpai},
journal= {arXiv preprint arXiv:2301.01124},
year = {2023}
}
备注
9 pages, 5 figures, 1 table