Mixați rețele
O rețea mixtă este strămoșul academic al fiecărui instrument de anonimat despre care ați auzit: Tor, I2P, remaileri, mixere blockchain moderne. David Chaum a propus-o în 1981, cu zeci de ani înainte de web, iar trucul de bază - colectați un lot de mesaje, amestecați-le și transmiteți-le astfel încât un observator să nu poată lega intrările de ieșiri - încă definește cum arată anonimatul puternic astăzi.
Întregul articol al articolului este oferit în limba engleză mai jos.
In 1981, criptograful David Chaum a publicat „Poșta electronică de negăsit, adrese de returnare și pseudonime digitale”. Lucrarea a introdus ceea ce el a numit un mix: un server care preia un lot de mesaje criptate, decriptează stratul exterior, le reordonează și le transmite către următoarele hopuri sau destinații finale. Un adversar care urmărește televiziunea vede N mesaje care intră și N mesaje ieșind, dar nu poate spune ce intrare a devenit și care ieșire - decât dacă controlează amestecul în sine.
Plicul criptografic
Partea inteligentă este criptarea stratificată. Un expeditor împachetează fiecare mesaj în criptare imbricată: un strat exterior pentru primul amestec, un strat mijlociu pentru al doilea mix, un strat interior pentru destinatar. Fiecare amestec își dezlipește propriul strat cu cheia sa privată, dezvăluind doar adresa următorului hop. Niciun amestec nu știe atât cine a trimis mesajul, cât și cine îl primește. Onion routing și modernul Tor decurg direct din această idee.
Strategii de mixare: cum să învinge analiza temporizării
IDacă un mix înaintează fiecare mesaj în momentul în care sosește, un observator poate corela intrările și ieșirile în funcție de sincronizare: „un pachet introdus la aceeași dimensiune a pachetului: 13:14002:0 a 10:1400. 10:00:03.198, trebuie să fie același pachet.” Învingerea acestui lucru este problema centrală de proiectare a rețelelor mixte. Strategiile clasice:
- Tamestecul de prag: așteptați până când se acumulează N mesaje, apoi amestecați-le și eliberați-le pe toate odată. Anonimat puternic, latență teribilă pentru perioade cu trafic redus.
- Pool Mix: la fiecare interval fix, selectați aleatoriu o parte din mesajele tamponate pentru a le elibera; restul rămâne pentru runda următoare.
- Stop-and-go (SG) mix: fiecare mesaj poartă o întârziere per-mix specificată de expeditor, astfel încât rutarea în sine codifică dispersia temporală.
- Mixajuri de reținere continuă pentru fiecare mesaj în timp 9XXPLZ2 distribuite în mod continuu. întârziere, oferind o dispersie lină, fără loturi mari.
Tor folosește în mod explicit mixarea nu - este un router tip ceapă cu latență redusă, care face navigarea utilizabilă, dar face rețeaua vulnerabilă la ambii adversari pasivi la nivel global. Rețelele mixte acceptă latența pentru a învinge exact acel adversar.
Acoperiți traficul
IDacă doar zece persoane folosesc o rețea mixtă, gruparea a zece mesaje îi spune puțin adversarului – știau deja cine sunt participanții. Prin urmare, rețelele de mixare se bazează pe cover trafic (numit și trafic dummy sau chaff): utilizatorii și mixurile trimit ei înșiși mesaje de umplere inutile, care nu se pot distinge de cele reale, astfel încât lotul este întotdeauna plin, iar anonimatul setat întotdeauna mare. Traficul de acoperire este costisitor din punct de vedere al lățimii de bandă, acesta fiind unul dintre motivele pentru care instrumentele de anonimat al consumatorilor îl evită. s-au adăugat fragmente de mesaje de dimensiune fixă corectate pentru redirecționare. Mixminion (2002) a adăugat servere de directoare, criptare legături și un bloc de răspuns sofisticat de unică folosință. Acestea erau sisteme numai pentru e-mail – cu latență ridicată, anonimat ridicat, nișă.
Proiectele moderne de rețea mixtă revigorează designul pentru traficul general. Nym utilizează formatul de pachet Sphinx și strategia de amestecare Loopix cu traficul de acoperire pentru a anonimiza traficul TCP arbitrar. HOPR adoptă o abordare similară stimulată de plățile blockchain. I2P (consultați articolul nostru I2P) este mai aproape de rutarea ceapă decât de amestecare, dar împărtășește descendența criptării stratificate.
Mix rețele vs Tor
Compromisul este greu. Tor: sute de milisecunde de latență, viabil pentru navigarea pe web, vulnerabil la corelarea traficului. Rețea mixtă: latență de la secunde la minute, inutilizabilă pentru comunicații live, robustă împotriva observatorilor globali. Pe măsură ce capacitățile de supraveghere cresc, este posibil ca selectorul de latență versus anonimat să fie inversat pentru utilizatorii cu cel mai mare risc - tocmai de aceea rețelele mixte primesc o a doua privire după decenii de repaus.
Întrebări frecvente
- Care este diferența dintre o rețea mixtă și Tor?
- Tor este un router cu ceapă cu latență redusă, optimizat pentru utilizare interactivă - paginile trebuie să se încarce în câteva secunde. Rețelele mixate adaugă în mod deliberat întârziere și loturi pentru a învinge atacurile de analiză a traficului împotriva cărora Tor nu se poate apăra. Ei se așează în puncte diferite ale curbei anonimat-vs-latență.
- Cine folosește de fapt rețelele mixte astăzi?
- În cea mai mare parte, cercetători, jurnaliști cu modele de amenințări extreme și o mică populație de utilizatori de criptomonede care rulează servicii de mixare pe blockchain. Rețeaua Nym este cea mai mare implementare actuală de rețea mixtă de uz general.
- Rețelele mixte sunt aceleași cu „mixere” sau tumbler-uri de criptomonede?
- Înrudite conceptual, dar foarte diferite în practică. Mixerele Blockchain amestecă UTXO-urile pe un registru public pentru a rupe legătura dintre adresele sursă și cele de destinație. Rețelele mixte la nivel de rețea amestecă <em>packets</em> în zbor pentru a rupe legătura dintre expeditor și receptor. Ambele moștenesc ideea originală a lui Chaum.
- De ce nu amestecați rețelele la scară pentru utilizarea generală?
- Latența este fundamental incompatibilă cu web-ul modern. Un utilizator care tastează într-o aplicație de chat nu poate aștepta 30 de secunde pentru fiecare mesaj. Rețelele mixte strălucesc pentru comunicarea asincronă — e-mail, transfer de fișiere, înregistrări periodice — și aceasta este o piață mai mică.
- Adăugarea mai multor hop îmbunătățește întotdeauna anonimatul?
- Până la un punct. Mai multe hopuri măresc numărul de mixuri pe care un adversar trebuie să compromită pentru a deanonimiza un utilizator, dar ele, de asemenea, multiplică latența și șansa ca un hop să fie necinstit. Trei până la șapte hamei este punctul dulce tipic în designurile practice de rețea mixte.