web-dev-qa-db-ja.com

Torのような匿名ネットワークは、GPGの信頼のWeb上で実行可能ですか?

Web of Trustは、頂点がGPGユーザー(実際にはキー)であり、エッジが相互署名であるグラフです。所有者の信頼の問題を別にして、すべての参加者がキーフィンガープリントを確認した後にのみ署名すると仮定すると、私と信頼グラフのWebのキーの間にパスを持つキーを信頼できます。

したがって、信頼の輪にいる誰かにメールを書いた場合、メッセージを暗号化して、メールの内容を非公開にすることができます。ただし、メールのメタデータを非表示にすることはできません。盗聴者は、メールをいつ誰に送信したかをまだ知っています。メタデータは人々について多くのことを伝え、人々の性別、性的指向、収入などを電話のメタデータで高い確率で推測する驚くべき(言うまでもなく恐ろしい)成果がありました。 (調査が電子メールのメタデータで行われたかどうかはわかりませんが、同様の結果が期待されます)

問題は次のとおりですクライアントで暗号化された電子メールでもメタデータを非表示にするにはどうすればよいですか?

Torに触発されて、GPGの上に次のプロトコルを提案します。

  1. チャーリーにメールを送りたいのですが。
  2. 私から彼への信頼の道のりを探します。たとえば、最小の長さは3です。アリスとボブを通ると仮定しましょう。
  3. 次に、複数の暗号化ステップ:
    • チャーリーの鍵でメールを暗号化します。
    • 次に、すでに暗号化されているメールを暗号化しますandチャーリーのアドレスをボブのキーで暗号化します。
    • 次に、そのすべてを暗号化しますandボブのアドレスをアリスの鍵で暗号化します。
  4. 送信すると、すべてが逆の順序でアンラップされます。
    • 最後の暗号化ステップで得たすべてをアリスに送信します。
    • アリスは復号化し、ボブのアドレスを見て、復号化したすべてをボブに送信します。
    • ボブはもう一度復号化し、すべてをチャーリーに送信します。
  5. 最後に、チャーリーは最後に復号化します。

何も問題がなければ、これには次のプロパティがあります。

  • メールの内容を知っているのは私とチャーリーだけです。
  • 私とチャーリーとボブだけがメールの最終的な受信者を知っています。
  • 私とチャーリーとアリスだけがメールの送信者を知っています。

これは稼働していますか?それは実行可能ですか?そのようにメールを送信しないのはなぜですか?

考えられるいくつかの欠点は次のとおりです。

  • チェーン内の誰かがオンラインになっていない可能性があります。次に、複数のパスに沿ってメッセージを送信するのが賢明な場合があります。
  • ネットワークトラフィックが増加します。盗聴者が私、アリス、ボブ、チャーリーから送信されたすべてのメールを注意深く分析すると、私が彼女に手紙を書いた直後に、アリスがボブにメールを送信し、チャーリーへのメールを追跡していることに気付くかもしれません。これにはどれだけ多くのリソースが必要ですか?電子メールを短時間(たとえば、数分)遅らせることは、効果的で許容できる対策ですか?
5
Turion

これに関する明白な問題は、誰かがPGPの信頼のWebにいるからといって、誰かがメールフォワーダーとして喜んで行動する理由がないということです。十分に接続されたキーを持っているので、電子メールプロバイダーになる予定はありません。

コメントで提案されているように、Torを介したメッセージの送信も機能しない可能性があります。Torの出口ノードはスパム対策としてブロックされる可能性が高く、ほとんどの出口ノードではポート25が出口ポリシーに含まれていません。

あなたが提案しているのは、参加者がフォワーダーになることを選択する必要があるマイナーな変更により、本質的には Mixmaster ネットワークです。 リメーラーのリスト はそれほど長くありませんが、ネットワークへの参加を妨げるものはありません。

Mixmasterソフトウェア

1
William Hay

のようなサービスを提供するためには(そして実際に商業的に利用されるためには)、複数の当事者間の参加が必要です。この動作を確認できる唯一の方法は、方程式の「ボブ」と「アリス」として機能する集中型キーサーバーがある場合です。メタデータを明らかにする場所と、プロファイルを構築するために使用されるフォレンジックパターン構築手法から身を守るには、場所を匿名化する必要があります。 Tor、VPNサービス、I2Pのいずれを経由する場合でも。

どれだけ遠くまで行くかは、必要と考えるセキュリティのレベルによって異なります。あなたが3文字の代理店などの可能なターゲットである場合、私はあいまいさによるセキュリティや偽情報などの監視技術に対抗することに固執します。つまり、彼らの心理的プロフィールが完全にオフになり、あなたのプロフィールに不正確になるような性格特性や行動を描写します。

0
opesfortuna