斯诺登手机:安全即时通讯移动应用的比较调研
密码学与安全
2019-07-31 v2
摘要
近年来,人们注意到政府在未经公民同意的情况下对个人通信进行大规模监控。作为这些 revelations 的后果,开发者已开始发布用于端到端加密对话的新协议,扩展并普及了旧的 Off-the-Record 协议。此类端到端加密消息协议出现了若干新实现,常用的聊天应用也已用这些实现进行了更新。在本调研中,我们比较了现有实现,其中大多数实现了一种称为 Signal 的近期流行协议。我们在这些实现上进行了一系列实验,以识别每个应用提供的安全性与可用性属性类型。实验结果表明,各应用在可用性和安全性属性方面存在差异,且无一完美无缺。最后,本文针对安全性、隐私性和可用性提出了改进每个应用的建议。
引用
@article{arxiv.1807.07952,
title = {The Snowden Phone: A Comparative Survey of Secure Instant Messaging Mobile Applications},
author = {Christian Johansen and Aulon Mujaj and Hamed Arshad and Josef Noll},
journal= {arXiv preprint arXiv:1807.07952},
year = {2019}
}
备注
38 pages, 24 figures, 2 tables. Under review for a Journal since Feb.2018