近日麻省理工學院的研究人員聲稱已經開發(fā)出一種全新的安全信息系統(tǒng),并表示這個系統(tǒng)比Tor匿名程度更高。
Tor與該系統(tǒng)區(qū)別
目前麻省理工學院計算機科學與人工智能實驗室(簡稱CSAIL)團隊稱,他們開發(fā)的短信系統(tǒng)“可在用戶匿名性上提供明確的保證”。研究人員將該系統(tǒng)命名為“Vuvuzela”。麻省理工大學研究人員表示這個安全信息系統(tǒng)比Tor匿名程度更高。但是麻省理工大學開發(fā)的安全信息系統(tǒng)只能保證用戶之間匿名傳遞信息一次的時間為一分鐘。麻省理工大學研究人員之前研究了Tor每個節(jié)點的數據包情況,其實當通過Tor發(fā)送郵件時, tor會使用一種稱為“洋蔥路由”的加密技術通過網絡隨機生成的過程傳送郵件。這有點像在一疊信中放了一封密信。網絡中的每個節(jié)點都會解密消息(打開的最外信封),然后發(fā)送內部加密的內容(內密封的信封)至其下一個地址。這導致如果單看一個節(jié)點是看不了信的全部內容,并且該消息的傳送路徑難以追蹤。
但是,最終的消息已經傳送到達。如果它要一個直接連接到Tor網絡的服務器上“Tor隱藏服務”,沒有任何問題。但是,如果你只是使用Tor作為代理來訪問你經常上的網絡,就有點復雜。因為在某些時候,你的流量需要經過一個Tor “出口節(jié)點”, 該節(jié)點負責把你的數據包傳送到網絡上。而這個系統(tǒng)會制造大量假的干擾信息,讓人無法確認具體哪個設備發(fā)出的信息。
目前該系統(tǒng)匿名程度比較高
該系統(tǒng)通過三個不同的服務器來傳送信息,每個服務器都需要經過三層不同級別的解密流程。首先,第一個服務器接收到信息時,會事先預留信息給用戶,然后它會馬上向其它對目的地信息加密的位置傳送一系列的“假”信息,這個過程中無論用戶是否發(fā)送信息,系統(tǒng)也會不間斷的發(fā)送干擾信息,雖然發(fā)送干擾信息但是竊聽者還是有可能獲取真實信息,于是第二個服務器收到真實的信息的同時,也會給第三個服務器發(fā)出假信息,也就是說只有第三個服務器最終才知道是哪個用戶發(fā)出的信息。
紐約大學計算機科學系副教授 Michael Walfish在接受媒體采訪時稱:
雖然目前還有很多的局限性,但是它卻打開了一扇門,對于未來該領域的發(fā)展也能從中學習很多經驗。
近年來關于隱私權的話題越來越多,對于該系統(tǒng)來說,即使有人能夠破解部分流程,竊聽者也仍無法辨別誰在傳送和接收信息。