有动机者能加密(即便使用 PGP)
密码学与安全
2021-04-12 v1 人机交互
摘要
现有的端到端加密(E2EE)电子邮件系统,主要是 PGP,长期在受控实验室环境中接受评估。尽管这些研究揭示了普通用户面临的可用性障碍并提出了设计改进,但存在有迫切私密通信需求的用户,他们必须应对现有软件及其局限性。我们试图理解,受具体隐私威胁(例如受国家监控威胁者)驱动的个人,能否克服可用性问题以长期采用复杂的 E2EE 工具。我们调查了地区活动人士,因为对社会运动的监控已有充分记录。我们的研究组包括来自美国 9 个社会运动团体的个人,他们曾选择参加关于使用 Thunderbird+Enigmail 进行电子邮件加密的研讨会。这些研讨会在 2017 年中之前通过一家支持社会运动团体的非营利组织合作举办。在其 PGP 电子邮件加密培训后 6 至 40 个月,超过一半的研究参与者仍在继续使用 PGP 电子邮件加密,尽管其间 Signal 等简易 E2EE 消息应用已广泛部署。我们研究了可用性与动机及个人因 activism 所承担风险等社会因素之间的相互作用。我们发现,尽管可用性是一个重要因素,但不足以解释长期使用。例如,我们发现个人 activism 的风险程度与长期 PGP 使用呈负相关。本研究代表了首个关于 PGP 电子邮件加密采用的长期研究,也是首个实地研究。
引用
@article{arxiv.2104.04478,
title = {The Motivated Can Encrypt (Even with PGP)},
author = {Glencora Borradaile and Kelsy Kretschmer and Michele Gretes and Alexandria LeClerc},
journal= {arXiv preprint arXiv:2104.04478},
year = {2021}
}
备注
To be published in: Proceedings of the 21st Privacy Enhancing Technology Symposium (PoPETS), Issue 3