文獻標(biāo)識碼: A
DOI:10.16157/j.issn.0258-7998.200995
中文引用格式: 陳歡,蘇馬婧,王學(xué)賓,等. 匿名通信綜述[J].電子技術(shù)應(yīng)用,2021,47(4):46-53,58.
英文引用格式: Chen Huan,Su Majing,Wang Xuebin,et al. Survey of anonymous communication system[J]. Application of Electronic Technique,2021,47(4):46-53,58.
0 引言
匿名即通過一些方法實現(xiàn)隱蔽個人身份或者是個人特征信息。匿名作為網(wǎng)絡(luò)中一種特性,在現(xiàn)實生活中具有廣泛而實際的需求。利用現(xiàn)代加密方法,如公私鑰加密、電子簽名和密鑰協(xié)商等能夠很好地保障傳統(tǒng)意義上的信息安全四要素:機密性、完整性、可用性和真實性。但是,面對用戶日益增加的對個人隱私保護的需求,傳統(tǒng)的密碼技術(shù)并不能有效解決用戶諸如網(wǎng)絡(luò)通信地址的匿名性問題,匿名通信系統(tǒng)的出現(xiàn)很好地解決了上述問題。互聯(lián)網(wǎng)中的匿名是指,將通信雙方的身份、網(wǎng)絡(luò)地址等敏感信息通過一定的技術(shù)手段處理,使得網(wǎng)絡(luò)中的惡意第三方無法有效識別通信雙方的身份和網(wǎng)絡(luò)特征信息。匿名通信系統(tǒng),是指在現(xiàn)有的網(wǎng)絡(luò)上采取諸如網(wǎng)絡(luò)編碼、通信加密、路由轉(zhuǎn)發(fā)和鏈路混淆等多種技術(shù),實現(xiàn)隱藏通信實體之間關(guān)系和通信內(nèi)容的通信系統(tǒng)。
在匿名通信系統(tǒng)快速發(fā)展的同時,針對匿名通信的威脅也層出不窮,根據(jù)攻擊原理可具體分為兩個大類:流量攻擊和基于匿名通信協(xié)議本身弱點的攻擊技術(shù)。前者主要是主動和被動攻擊等,后者有網(wǎng)橋發(fā)現(xiàn)和重放攻擊等。
此外,由于匿名通信可以實現(xiàn)自身信息隱藏,防止安全部門的追蹤管理,從而逃避犯罪,因此如何確保匿名通信系統(tǒng)的可信性,防止其被惡意使用者濫用,也是當(dāng)下互聯(lián)網(wǎng)監(jiān)管部門的重點關(guān)注方向。
目前已經(jīng)有一些研究人員對匿名通信系統(tǒng)進行了大量研究[1-3]。鑒于此,為了深入理解匿名通信技術(shù)的功能結(jié)構(gòu)、技術(shù)原理、部署機制、安全威脅等一系列問題,對其研究方向進行總體把握,對匿名通信系統(tǒng)進行綜述具有重要意義。
本文首先闡述了匿名相關(guān)概念,給出了匿名通信系統(tǒng)定義及其含義,按照時間發(fā)展順序系統(tǒng)地梳理了匿名通信系統(tǒng)發(fā)展至今的歷程,并按照匿名通信系統(tǒng)在網(wǎng)絡(luò)中工作的不同層次對其分類介紹,并進一步分析了匿名通信系統(tǒng)的工作原理、面臨的威脅挑戰(zhàn)以及應(yīng)對方法;最后對匿名通信系統(tǒng)未來的發(fā)展進行了展望。
本文詳細(xì)內(nèi)容請下載:http://theprogrammingfactory.com/resource/share/2000003462
作者信息:
陳 歡1,蘇馬婧1,王學(xué)賓2,宋 棟1
(1.華北計算機系統(tǒng)工程研究所,北京100083;2.中國科學(xué)院信息工程研究所,北京100083)