朋友之间的些许泄露又何妨?
密码学与安全
2018-10-25 v2
摘要
本文针对近期保护通信元数据的消息系统提出了一种新的攻击。主要观察是,若 adversary 成功攻陷某用户的朋友,便可利用该被攻陷的朋友来了解该用户其他正在进行会话的信息。具体而言,adversary 可获知用户是否正在发送其他消息,这为现有的交集攻击与披露攻击打开了大门。为形式化这一被攻陷朋友攻击,我们提出了一个称为专属呼叫中心问题的抽象场景,其刻画了该攻击的根本原因,并表明该原因独立于现有元数据隐私保护消息系统的具体设计或实现。随后我们引入了一种称为私密答录机的新原语,可阻止该攻击。遗憾的是,仅在计算困难性假设下构建安全且高效的该原语实例似乎并不可行。相反,我们在假设用户能对其最大朋友数量设定上界且愿意泄露此信息的条件下给出了一个构造。
引用
@article{arxiv.1809.00111,
title = {What's a little leakage between friends?},
author = {Sebastian Angel and David Lazar and Ioanna Tzialla},
journal= {arXiv preprint arXiv:1809.00111},
year = {2018}
}
备注
Appears in WPES 2018. This update contains a minor clarification in Section 4 (last paragraph) and Section 4.1 (first paragraph) over the published version