Rangkaian Campuran
Rangkaian campuran ialah nenek moyang akademik setiap alat tanpa nama yang anda pernah dengar tentang: Tor, I2P, pengirim semula, pengadun blockchain moden. David Chaum mencadangkannya pada tahun 1981, beberapa dekad sebelum Web, dan muslihat teras — kumpulkan sekumpulan mesej, kocokkannya, dan kemukakannya supaya pemerhati tidak dapat memautkan input kepada output — masih mentakrifkan rupa kerahasiaan yang kukuh hari ini.
Badan artikel penuh disediakan dalam bahasa Inggeris di bawah.
Pada tahun 1981, ahli kriptografi David Chaum menerbitkan "Mel Elektronik Tidak Dapat Kesan, Alamat Pemulangan dan Nama Samaran Digital." Makalah itu memperkenalkan apa yang dipanggilnya mix: pelayan yang mengambil sekumpulan mesej yang disulitkan, menyahsulit lapisan luar, menyusun semulanya dan memajukannya ke hop atau destinasi akhir seterusnya. Musuh yang memerhati wayar melihat N mesej masuk dan N mesej keluar, tetapi tidak dapat mengetahui input mana yang menjadi output — melainkan mereka mengawal campuran itu sendiri.
Sampul kriptografi
Bahagian bijak ialah penyulitan berlapis. Pengirim membungkus setiap mesej dalam penyulitan bersarang: lapisan luar untuk campuran pertama, lapisan tengah untuk campuran kedua, lapisan dalam untuk penerima. Setiap campuran mengupas lapisannya sendiri dengan kunci peribadinya, mendedahkan hanya alamat lompatan seterusnya. Tiada campuran tunggal yang mengetahui siapa yang menghantar mesej dan siapa yang menerimanya. Onion routing dan Tor moden turun terus daripada idea ini.
Strategi pencampuran: cara untuk mengalahkan analisis pemasaan
Jika campuran memajukan setiap mesej sebaik sahaja mesej itu sampai, pemerhati boleh mengaitkan input dan output mengikut pemasaan: "paket kiri dimasukkan pada 1.:00:10:03 saiz paket yang sama. pada 10:00:03.198, ia mestilah paket yang sama." Mengalahkan ini adalah masalah reka bentuk pusat rangkaian campuran. Strategi klasik:
- Tcampuran ambang: tunggu sehingga N mesej terkumpul, kemudian kocok dan lepaskan kesemuanya sekali gus. Tanpa nama yang kuat, kependaman yang teruk untuk masa trafik rendah.
- Campuran kolam: pada setiap selang masa tetap, pilih secara rawak beberapa pecahan mesej penimbal untuk dikeluarkan; selebihnya kekal untuk pusingan seterusnya.
- Campuran berhenti-dan-pergi (SG): setiap mesej membawa kelewatan setiap campuran yang ditentukan oleh penghantar, jadi penghalaan itu sendiri mengekodkan serakan masa.
- setiap campuran masa yang berterusan: campuran masa yang berterusan kelewatan yang diedarkan, memberikan penyebaran yang lancar tanpa kelompok besar.
Tatau secara eksplisit bukan menggunakan pencampuran — ia adalah penghala bawang low-latency, yang menjadikan penyemakan imbas boleh digunakan tetapi menjadikan kedua-dua rangkaian terdedah kepada musuh yang pasif kepada penghujung global. Rangkaian campuran menerima kependaman untuk mengalahkan musuh itu dengan tepat.
Lindungi trafik
Jika hanya sepuluh orang menggunakan rangkaian campuran, kumpulan sepuluh mesej memberitahu lawan sedikit — mereka sudah tahu siapa pesertanya. Oleh itu, rangkaian campuran bersandar pada cover traffic (juga dipanggil trafik dummy atau sekam): pengguna dan bercampur sendiri menghantar mesej pengisi yang tidak berguna yang tidak dapat dibezakan daripada yang sebenar, jadi kumpulan sentiasa penuh dan set tanpa nama sentiasa besar. Trafik perlindungan adalah mahal lebar jalur, yang merupakan salah satu sebab alat anonimiti pengguna mengelakkannya.
Daripada Chaum kepada Mixmaster kepada Nym
Rangkaian campuran pertama yang digunakan ialah Cypherpunks pengirim semula tanpa nama pada tahun 1992. PLXMix5X1992. ketulan mesej saiz tetap yang diperbetulkan ralat ke hadapan. Mixminion (2002) menambah pelayan direktori, penyulitan pautan dan blok balasan sekali guna yang canggih. Ini adalah sistem e-mel sahaja — kependaman tinggi, tanpa nama tinggi, niche.
Projek rangkaian campuran moden menghidupkan semula reka bentuk untuk trafik umum. Nym menggunakan format paket Sphinx dan strategi pencampuran Loopix dengan trafik penutup untuk menamakan trafik TCP sewenang-wenangnya. HOPR mengambil pendekatan serupa yang diinsentifkan oleh pembayaran blockchain. I2P (lihat artikel I2P kami) lebih dekat dengan penghalaan bawang daripada mencampur tetapi berkongsi keturunan penyulitan berlapis. Rangkaian
Mix vs Tor
Pertukaran adalah nyata. Tor: beratus milisaat kependaman, berdaya maju untuk penyemakan imbas web, terdedah kepada korelasi trafik. Rangkaian campuran: kependaman saat hingga minit, tidak boleh digunakan untuk komunikasi langsung, teguh terhadap pemerhati global. Apabila keupayaan pengawasan berkembang, dail kependaman lawan-tanpa nama mungkin perlu ditukar ke arah lain untuk pengguna yang berisiko tinggi — itulah sebabnya rangkaian campuran mendapat pandangan kedua selepas beberapa dekad tidak aktif.
Soalan lazim
- Apakah perbezaan antara rangkaian campuran dan Tor?
- Tor ialah penghala bawang kependaman rendah yang dioptimumkan untuk kegunaan interaktif — halaman mesti dimuatkan dalam beberapa saat. Campuran rangkaian sengaja menambah kelewatan dan kumpulan untuk mengalahkan serangan analisis trafik yang Tor tidak dapat mempertahankannya. Mereka duduk di titik yang berbeza pada keluk anonimiti-vs-latensi.
- Siapa sebenarnya yang menggunakan rangkaian campuran hari ini?
- Kebanyakan penyelidik, wartawan dengan model ancaman yang melampau, dan sebilangan kecil pengguna mata wang kripto yang menjalankan perkhidmatan pencampuran pada blockchain. Rangkaian Nym ialah penggunaan rangkaian campuran tujuan am terbesar semasa.
- Adakah rangkaian campuran sama dengan "pencampur" atau gelas mata wang kripto?
- Berkaitan secara konsep tetapi sangat berbeza dalam amalan. Pengadun rantaian blok merombak UTXO pada lejar awam untuk memutuskan pautan antara alamat sumber dan destinasi. Rangkaian campuran peringkat rangkaian mengocok <em>packets</em> dalam penerbangan untuk memutuskan pautan antara penghantar dan penerima. Kedua-duanya mewarisi idea asal Chaum.
- Mengapa tidak mencampurkan skala rangkaian kepada penggunaan arus perdana?
- Kependaman pada asasnya tidak serasi dengan Web moden. Pengguna yang menaip ke dalam apl sembang tidak boleh menunggu 30 saat untuk setiap mesej. Rangkaian campuran bersinar untuk komunikasi tak segerak — e-mel, pemindahan fail, daftar masuk berkala — dan itu adalah pasaran yang lebih kecil.
- Adakah menambah lebih banyak hop sentiasa meningkatkan kerahasiaan nama?
- Sampai satu tahap. Lebih banyak lompatan meningkatkan bilangan campuran yang harus dikompromi oleh musuh untuk menyahnamakan pengguna, tetapi lompatan itu juga melipatgandakan kependaman dan kemungkinan satu lompatan itu tidak jujur. Tiga hingga tujuh lompatan adalah titik manis biasa dalam reka bentuk rangkaian campuran praktikal.