支持受社交约束私人通信的 SecureWhispers
密码学与安全
2025-08-19 v1
摘要
快速变化的社交规范和国家、法律和政治条件对人们讨论敏感话题(如性取向或宗教信仰)施加社交约束。此类受约束且脆弱的少数群体常担忧意外信息披露,难以确定其通信在公共或半公共空间(如工作场所或咖啡馆)中受到的监控程度。个人设备将信任延伸到数字域,使得在受信任设备之间进行严格的私人通信变得理想。当前的 messaging 服务如 WhatsApp 提供了交换敏感私人信息的替代方式,而个人安全应用如 Noonlight 启用了私人信号。然而,这些依赖第三方机制实现安全和私人通信,可能因internet接入不安全或配件设备连接而不可及。在这种情况下,实现严格在两个设备之间而不依赖第三方基础设施的通信具有挑战性。本文的目标是支持私人通信,通过在不发送任何网络数据的情况下在两个或多个设备之间设置共享密钥。我们开发了一种方法,通过 shaking phones 之间创建共享密钥。每个设备从shake中提取共享随机性,然后将其条件化为每字节 7.798 位的密钥材料。本文提出了该生成共享密钥的三个不同应用:消息混淆、信任委托和加密信标。我们在 Android 上实现了消息混淆作为一个独立的应用程序,可用于与受信任联系人进行私人通信。我们还介绍了关于可用性、设计考量以及这些工具在主流服务中的进一步集成的研究。
引用
@article{arxiv.2508.12870,
title = {Supporting Socially Constrained Private Communications with SecureWhispers},
author = {Vinod Khandkar and Kieron Ivy Turk and Ehsan Toreini and Nishanth Sastry},
journal= {arXiv preprint arXiv:2508.12870},
year = {2025}
}
备注
14 pages, 13 figures, 3 tables