《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計應(yīng)用 > 匿名通信綜述
匿名通信綜述
2021年電子技術(shù)應(yīng)用第4期
陳 歡1,蘇馬婧1,王學(xué)賓2,宋 棟1
1.華北計算機系統(tǒng)工程研究所,北京100083;2.中國科學(xué)院信息工程研究所,北京100083
摘要: 匿名通信系統(tǒng)是指建立在網(wǎng)絡(luò)應(yīng)用層之上,結(jié)合數(shù)據(jù)轉(zhuǎn)發(fā)、內(nèi)容加密、流量混淆等一系列技術(shù),實現(xiàn)通信實體之間關(guān)聯(lián)關(guān)系和通信內(nèi)容對第三方隱藏的網(wǎng)絡(luò)。在商業(yè)秘密傳輸、電子投票等使用場景中,保證用戶的個人身份、行為不被網(wǎng)絡(luò)竊聽者所識別是重要的評價標(biāo)準(zhǔn),匿名通信系統(tǒng)正是為了解決上述問題。匿名通信系統(tǒng)具有消息不可溯源、通信無法被第三方監(jiān)測等特點。一方面,從數(shù)據(jù)隱蔽傳輸?shù)慕嵌?,匿名通信系統(tǒng)能夠增強系統(tǒng)的安全性,另一方面,由于匿名通信技術(shù)的濫用,非法構(gòu)建的私有隱蔽服務(wù)花樣繁多、層出不窮,給網(wǎng)絡(luò)安全和社會安定帶來了巨大危害,因此,對目前匿名通信系統(tǒng)和技術(shù)進行梳理,有助于了解匿名通信技術(shù)發(fā)展現(xiàn)狀,進而更為合理地利用匿名通信技術(shù),構(gòu)建匿名通信系統(tǒng),實現(xiàn)信息安全可靠傳輸。
中圖分類號: TN918
文獻標(biāo)識碼: A
DOI:10.16157/j.issn.0258-7998.200995
中文引用格式: 陳歡,蘇馬婧,王學(xué)賓,等. 匿名通信綜述[J].電子技術(shù)應(yīng)用,2021,47(4):46-53,58.
英文引用格式: Chen Huan,Su Majing,Wang Xuebin,et al. Survey of anonymous communication system[J]. Application of Electronic Technique,2021,47(4):46-53,58.
Survey of anonymous communication system
Chen Huan1,Su Majing1,Wang Xuebin2,Song Dong1
1.National Computer System Engineering Research Institute of China,Beijing 100083,China; 2.Institute of Information Engineering,Chinese Academy of Sciences,China
Abstract: Anonymous communication system refers to a network that is built on the network application layer and combines data forwarding, content encryption, traffic obfuscation and other technologies to realize the association between communication entities and the hidden content of the communication content from third parties. In the usage scenarios of business secret transmission and electronic voting, it is an important evaluation standard to ensure that the user′s personal identity and behavior are not recognized by eavesdroppers. Anonymous communication system is to solve the above problems. Anonymous communication system has the characteristics of untraceable message and communication cannot be monitored by a third party. On the one hand, from the perspective of hidden data transmission, anonymous communication systems can enhance the security of the system. On the other hand, due to the abuse of anonymous communication technology, illegally constructed private hidden services are numerous and endless, bringing network security and social stability.Sorting out the current anonymous communication systems and technologies is helpful to understand the development status of anonymous communication technologies, and then use anonymous communication technologies more reasonably to build anonymous communication systems to achieve safe and reliable transmission of information.
Key words : anonymous communication system;evolution;principle;threat;evaluation

0 引言

    匿名即通過一些方法實現(xiàn)隱蔽個人身份或者是個人特征信息。匿名作為網(wǎng)絡(luò)中一種特性,在現(xiàn)實生活中具有廣泛而實際的需求。利用現(xiàn)代加密方法,如公私鑰加密、電子簽名和密鑰協(xié)商等能夠很好地保障傳統(tǒng)意義上的信息安全四要素:機密性、完整性、可用性和真實性。但是,面對用戶日益增加的對個人隱私保護的需求,傳統(tǒng)的密碼技術(shù)并不能有效解決用戶諸如網(wǎng)絡(luò)通信地址的匿名性問題,匿名通信系統(tǒng)的出現(xiàn)很好地解決了上述問題。互聯(lián)網(wǎng)中的匿名是指,將通信雙方的身份、網(wǎng)絡(luò)地址等敏感信息通過一定的技術(shù)手段處理,使得網(wǎng)絡(luò)中的惡意第三方無法有效識別通信雙方的身份和網(wǎng)絡(luò)特征信息。匿名通信系統(tǒng),是指在現(xiàn)有的網(wǎng)絡(luò)上采取諸如網(wǎng)絡(luò)編碼、通信加密、路由轉(zhuǎn)發(fā)和鏈路混淆等多種技術(shù),實現(xiàn)隱藏通信實體之間關(guān)系和通信內(nèi)容的通信系統(tǒng)。

    在匿名通信系統(tǒng)快速發(fā)展的同時,針對匿名通信的威脅也層出不窮,根據(jù)攻擊原理可具體分為兩個大類:流量攻擊和基于匿名通信協(xié)議本身弱點的攻擊技術(shù)。前者主要是主動和被動攻擊等,后者有網(wǎng)橋發(fā)現(xiàn)和重放攻擊等。

    此外,由于匿名通信可以實現(xiàn)自身信息隱藏,防止安全部門的追蹤管理,從而逃避犯罪,因此如何確保匿名通信系統(tǒng)的可信性,防止其被惡意使用者濫用,也是當(dāng)下互聯(lián)網(wǎng)監(jiān)管部門的重點關(guān)注方向。

    目前已經(jīng)有一些研究人員對匿名通信系統(tǒng)進行了大量研究[1-3]。鑒于此,為了深入理解匿名通信技術(shù)的功能結(jié)構(gòu)、技術(shù)原理、部署機制、安全威脅等一系列問題,對其研究方向進行總體把握,對匿名通信系統(tǒng)進行綜述具有重要意義。

    本文首先闡述了匿名相關(guān)概念,給出了匿名通信系統(tǒng)定義及其含義,按照時間發(fā)展順序系統(tǒng)地梳理了匿名通信系統(tǒng)發(fā)展至今的歷程,并按照匿名通信系統(tǒng)在網(wǎng)絡(luò)中工作的不同層次對其分類介紹,并進一步分析了匿名通信系統(tǒng)的工作原理、面臨的威脅挑戰(zhàn)以及應(yīng)對方法;最后對匿名通信系統(tǒng)未來的發(fā)展進行了展望。




本文詳細(xì)內(nèi)容請下載:http://theprogrammingfactory.com/resource/share/2000003462




作者信息:

陳  歡1,蘇馬婧1,王學(xué)賓2,宋  棟1

(1.華北計算機系統(tǒng)工程研究所,北京100083;2.中國科學(xué)院信息工程研究所,北京100083)

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。

相關(guān)內(nèi)容