113 / 691MIX

Mixovací síť

Mix network omezuje propojování odesílatele s příjemcem tím, že zprávy předává přes mixy, které mění jejich podobu, zdržují je a mění pořadí. Výsledek závisí na provozu a modelu útočníka.

Chaumův návrh z roku 1981 používá vrstvené šifrování a promíchání zpráv. Poctivý mix může skrýt své přiřazení vstupů k výstupům, ale sám nezaručuje anonymitu při časových korelacích či aktivních útocích.

David Chaum navrhl mixy pro ochranu vztahu mezi odesílatelem a příjemcem elektronické pošty. Šifrování samotného obsahu tento vztah neskrývá. [David Chaum — Untraceable Electronic Mail, Return Addresses, and Digital Pseudonyms] [ACM — Chaum's 1981 mix-network paper]

Odesílatel vybere trasu a přidá šifrovací vrstvy v opačném pořadí průchodu. Odstranění jedné vrstvy odhalí dalšímu přenosu potřebnou adresu a vnitřní paket. [David Chaum — Untraceable Electronic Mail, Return Addresses, and Digital Pseudonyms]

Klasický dávkový mix čeká na skupinu zpráv. Jednotná délka paketů a zpracování ve skupině omezují okamžité přiřazení jednoho vstupu k jednomu výstupu. [David Chaum — Untraceable Electronic Mail, Return Addresses, and Digital Pseudonyms] [The Loopix Anonymity System]

Mix odstraní svou vrstvu, odmítne již zpracované zprávy, promíchá dávku a odešle ji dál. Další mix provede obdobný krok; konkrétní pravidla závisejí na protokolu. [David Chaum — Untraceable Electronic Mail, Return Addresses, and Digital Pseudonyms] [The Loopix Anonymity System]

Alespoň jeden poctivý mix a utajená permutace chrání vnitřní přiřazení v příslušném modelu. Celková anonymita navíc závisí na ostatním provozu, pozorování konců a schopnosti útočníka zasahovat. [David Chaum — Untraceable Electronic Mail, Return Addresses, and Digital Pseudonyms] [The Loopix Anonymity System] [Nym Mixnet architecture]

Velikost, čas a objem provozu mohou odhalit vztahy i při bezpečném šifrování. Doplnění paketů, náhodná zdržení, dávky a krycí provoz spotřebují kapacitu a čas výměnou za odolnost vůči korelaci. [The Loopix Anonymity System] [Tor: The Second-Generation Onion Router] [Nym Mixnet architecture]

Útočník může zprávy opakovat, značkovat změnou obsahu či časování nebo zahazovat. Dlouhodobě může porovnávat, kdo byl současně online. Kontroly integrity, evidence opakování a krycí provoz pomáhají podle konkrétního modelu; nejsou univerzální zárukou. [The Loopix Anonymity System] [Nym Mixnet architecture]

Chaum popsal také návratové adresy a digitální pseudonymy. Umožňují doručení odpovědi bez zveřejnění běžné adresy příjemce; zachování pseudonymu přitom může spojovat jeho jednotlivé zprávy. [David Chaum — Untraceable Electronic Mail, Return Addresses, and Digital Pseudonyms]

Klasické mixnety často obětují interaktivnost za promíchání. Loopix používá krátká náhodná zdržení a krycí provoz. Tor upřednostňuje nízkou latenci; pozorovatel obou konců může korelovat časování. Jde o rozdílné kompromisy, ne univerzální pořadí bezpečnosti. [The Loopix Anonymity System] [Tor: The Second-Generation Onion Router] [Nym Mixnet architecture]

Mixnet může omezit odhalení síťového původu bitcoinového provozu, ale neodstraní veřejné transakční vazby. Ani šifrovaný přenos BIP 324 není anonymizační mixnet. Síťové a transakční soukromí jsou různé vrstvy. [Bitcoin.org — Protect your privacy] [BIP 324 — Version 2 P2P Encrypted Transport Protocol]

Pro nejúplnější obraz čtěte toto heslo společně s David Chaum, Soukromí v Bitcoinu, Pseudonymita, Bitcoin. Opačným směrem na něj odkazují také David Chaum, Len Sassaman.

DOC · 001David Chaum — Untraceable Electronic Mail, Return Addresses, and Digital PseudonymsPrimární zdrojDOC · 002ACM — Chaum's 1981 mix-network paperVydavatelDOC · 003The Loopix Anonymity SystemPrimární zdrojDOC · 004Tor: The Second-Generation Onion RouterPrimární zdrojDOC · 005Nym Mixnet architectureDokumentaceDOC · 006Bitcoin.org — Protect your privacyDokumentaceDOC · 007BIP 324 — Version 2 P2P Encrypted Transport ProtocolSpecifikace
Primární zdroje · Nejde o investiční doporučení