天天看點

防溯源新招:将消息藏身垃圾郵件之海

該系統模仿tor網絡将消息在各伺服器間跳來跳去,并利用假“噪音”來掩護消息的中繼資料。

研究人員嘗試用量子密碼和其他怪異的方法來保證你的信件安全,不過,還有一個新招數:垃圾郵件。麻省理工學院計算機科學與人工智能實驗室(csail)的一組計算機科學家們設計了一個名為“嗚嗚祖拉(vuvuzela)”的系統,可以在消息裡加進噪音,讓收方或發方無法追蹤消息。雖然這一系統采用了類似tor暗網路由器的節點,其實隻需要少量幾個伺服器而更多地是依賴于大量假消息來迷惑黑客。如果規模擴大,該技術幾乎可以讓你确信你的消息甚至中繼資料都是安全的。

采用該系統,消息從不會直接發送,使用者将加密消息存放在類似“秘密情報傳遞點”一樣的伺服器郵箱中。消息的交換不是由使用者發起的——該動作會被黑客偵測到,而是由每10~20秒一次的“輪詢”觸發。這一做法顯著增加了安全性,但壞人們還是可以通過諸如把使用者擠下線而檢視消息數量是否減少的方式來擷取中繼資料資訊。這就是垃圾郵件登場展身手的地方了——每個伺服器發送“掩護流量”消息到随機的郵箱中去隐藏個人使用者的活動。該系統甚至在多個伺服器被滲透的情況下都還有效,隻要其中有幾個是“幹淨”的就可以。

擔心nsa風格大衆監視的使用者,比如揭秘者或記者,特别适用于該政策。(當然,就像很多合法服務,被壞人利用的可能性也是存在的。)這一政策的不足之處是速度——由于伺服器輪詢是按預設的間隔進行的,消息傳遞速度也就受限于這些時間設定。研究人員在亞馬遜彈性計算雲(ec2)伺服器上進行了模拟實驗,在100萬模拟使用者和每秒1.5萬封消息的情況下,系統延遲達到需要抖腳等待的每封消息44秒。他們計劃擴大規模以檢視延遲時間是否能有所改善,但我們認為那些絕對不能讓消息被追蹤溯源的使用者是不會在意這一點點的延遲的。

本文轉自d1net(轉載)

繼續閱讀