113 / 691MIX

Mix network

믹스 네트워크는 메시지를 변환하고 지연하며 재정렬하는 중계점을 통해 송신자와 수신자의 연결을 제한한다. 보호 수준은 트래픽과 공격자 모델에 달려 있다.

Chaum의 1981년 설계는 계층 암호화와 메시지 혼합을 사용한다. 정직한 중계점은 입출력 대응 관계를 숨길 수 있지만, 그것만으로 시간 상관관계나 능동 공격에 대한 익명성을 보장하지는 않는다.

David Chaum은 전자 우편의 송신자와 수신자 관계를 보호하기 위해 혼합 중계점을 제안했다. 내용만 암호화해서는 이 관계가 숨겨지지 않는다. [David Chaum — Untraceable Electronic Mail, Return Addresses, and Digital Pseudonyms] [ACM — Chaum's 1981 mix-network paper]

송신자는 경로를 정하고 통과 순서의 역순으로 암호화 계층을 추가한다. 한 계층을 제거하면 다음 전달에 필요한 주소와 내부 패킷이 드러난다. [David Chaum — Untraceable Electronic Mail, Return Addresses, and Digital Pseudonyms]

고전적인 일괄 처리 중계점은 메시지 묶음을 기다린다. 일정한 패킷 길이와 묶음 처리는 하나의 입력을 하나의 출력에 즉시 대응시키는 것을 제한한다. [David Chaum — Untraceable Electronic Mail, Return Addresses, and Digital Pseudonyms] [The Loopix Anonymity System]

중계점은 자기 계층을 제거하고 이미 처리한 메시지를 거부하며 묶음을 섞어 전달한다. 다음 중계점도 비슷한 절차를 수행하고 구체적 규칙은 프로토콜에 따른다. [David Chaum — Untraceable Electronic Mail, Return Addresses, and Digital Pseudonyms] [The Loopix Anonymity System]

적어도 하나의 정직한 중계점과 비밀 순열은 해당 모델에서 내부 대응 관계를 보호한다. 전체 익명성은 다른 트래픽, 양 끝의 관측, 공격자의 개입 능력에도 달려 있다. [David Chaum — Untraceable Electronic Mail, Return Addresses, and Digital Pseudonyms] [The Loopix Anonymity System] [Nym Mixnet architecture]

안전하게 암호화해도 크기, 시각, 양이 관계를 드러낼 수 있다. 패킷 채움, 무작위 지연, 묶음 처리, 위장 트래픽은 상관관계 분석에 저항하기 위해 대역폭과 시간을 사용한다. [The Loopix Anonymity System] [Tor: The Second-Generation Onion Router] [Nym Mixnet architecture]

공격자는 메시지를 재전송하거나 내용·시간을 바꿔 표시하거나 버릴 수 있다. 장기적으로 누가 동시에 접속했는지도 비교할 수 있다. 무결성 검사, 재전송 기록, 위장 트래픽은 특정 모델에서 도움이 되지만 보편적 보장은 아니다. [The Loopix Anonymity System] [Nym Mixnet architecture]

Chaum은 응답 주소와 디지털 가명도 설명했다. 수신자의 일반 주소를 공개하지 않고 답장을 전달할 수 있지만, 가명을 유지하면 개별 메시지가 연결될 수 있다. [David Chaum — Untraceable Electronic Mail, Return Addresses, and Digital Pseudonyms]

고전적인 방식은 혼합을 위해 상호작용성을 희생하는 경우가 많다. Loopix는 짧은 무작위 지연과 위장 트래픽을 사용한다. Tor는 낮은 지연을 우선하며 양 끝의 관측자는 시간을 연관 지을 수 있다. 이는 서로 다른 절충이지 보편적인 안전 순위가 아니다. [The Loopix Anonymity System] [Tor: The Second-Generation Onion Router] [Nym Mixnet architecture]

믹스 네트워크는 Bitcoin 트래픽의 네트워크 출처 노출을 제한할 수 있지만 공개된 거래 연결은 지우지 못한다. BIP 324 암호화 전송도 익명화 믹스 네트워크가 아니다. 네트워크 사생활과 거래 사생활은 서로 다른 계층이다. [Bitcoin.org — Protect your privacy] [BIP 324 — Version 2 P2P Encrypted Transport Protocol]

더 정확히 이해하려면 이 항목과 함께 다음도 읽어 보세요 David Chaum, Bitcoin 프라이버시, 가명성, Bitcoin.

DOC · 001David Chaum — Untraceable Electronic Mail, Return Addresses, and Digital Pseudonyms1차 출처 ↗DOC · 002ACM — Chaum's 1981 mix-network paper출판사 ↗DOC · 003The Loopix Anonymity System1차 출처 ↗DOC · 004Tor: The Second-Generation Onion Router1차 출처 ↗DOC · 005Nym Mixnet architecture문서 ↗DOC · 006Bitcoin.org — Protect your privacy문서 ↗DOC · 007BIP 324 — Version 2 P2P Encrypted Transport Protocol명세 ↗
1차 출처 우선 · 투자 조언이 아닙니다