鲁棒、隐私保护、透明且可审计的端侧封禁列表协议
密码学与安全
2023-04-07 v1
摘要
随着端到端加密的加速采用,有机会以保留新隐私期望的方式重新构建安全与反滥用原语。在本文中,我们考虑两种新颖的端侧封禁列表(on-device blocklisting)协议,它们允许客户端基于所谓远程执行方所掌握的威胁信息,以隐私保护且可信的方式判断某一对象(例如 URL、文档、图像等)是否有害。我们的协议独特地结合了私有集合交集以促进隐私、加密哈希以确保对误报的鲁棒性、加密签名以提升透明性,以及默克尔包含证明以确保一致性与可审计性。我们对我们的协议——一种时间高效、另一种空间高效——进行了基准测试,以展示其在电子邮件、消息、存储及其他应用中的实际用途。我们还强调了剩余的挑战,例如日志记录或报告所带来的隐私与审查之间的张力。我们认为我们的工作是朝着促成复杂的多利益相关方讨论、以最佳方式提供端侧保护的关键第一步。
引用
@article{arxiv.2304.02810,
title = {Robust, privacy-preserving, transparent, and auditable on-device blocklisting},
author = {Kurt Thomas and Sarah Meiklejohn and Michael A. Specter and Xiang Wang and Xavier Llorà and Stephan Somogyi and David Kleidermacher},
journal= {arXiv preprint arXiv:2304.02810},
year = {2023}
}