阻止静默潜入:通过拓扑工程防御恶意混合网络
密码学与安全
2022-08-05 v4
摘要
混合网络(mixnet)提供强大的元数据隐私保护,近期的学术研究与工业项目已使其在安全性、性能和可扩展性方面取得进展。本文聚焦于分层混合网络——一种被广泛采用的实际设计——并指出现有设计仍存在此前未被充分探讨的实际问题:中继采样与拓扑放置、网络动态变更,以及由真实使用模式带来的风险。我们表明,由于未考虑这些方面,此类混合网络远比预期更容易遭受用户去匿名化攻击。为推理并解决这些问题,我们将混合网络建模为“采样-放置-转发”三阶段流水线,并基于评估结果提出一种新颖的混合网络设计 Bow-Tie。Bow-Tie 通过对 Tor 的守卫设计的改进,为分层混合网络引入工程化的守卫层与客户端守卫逻辑,从而缓解用户去匿名化。我们表明,在动态场景(混合网络被长期使用)中 Bow-Tie 具有显著更高的用户匿名性,而在静态场景(用户仅发送单条消息)中也不逊于原有设计。我们展示了守卫层与客户端守卫逻辑协同使用的必要性,以及它们分别融入其他参考设计时的独立效果。最终,Bow-Tie 通过直接解决现实世界中用户与混合网络运营者的关切,是弥合混合网络设计与实际部署及更广泛应用之间差距的重要一步。
引用
@article{arxiv.2206.00592,
title = {Stopping Silent Sneaks: Defending against Malicious Mixes with Topological Engineering},
author = {Xinshu Ma and Florentin Rochet and Tariq Elahi},
journal= {arXiv preprint arXiv:2206.00592},
year = {2022}
}