該系統(tǒng)模仿Tor網(wǎng)絡(luò)將消息在各服務(wù)器間跳來跳去,并利用假“噪音”來掩護消息的元數(shù)據(jù)。
研究人員嘗試用量子密碼和其他怪異的方法來保證你的信件安全,不過,還有一個新招數(shù):垃圾郵件。麻省理工學(xué)院計算機科學(xué)與人工智能實驗室(CSAIL)的一組計算機科學(xué)家們設(shè)計了一個名為“嗚嗚祖拉(Vuvuzela)”的系統(tǒng),可以在消息里加進噪音,讓收方或發(fā)方無法追蹤消息。雖然這一系統(tǒng)采用了類似Tor暗網(wǎng)路由器的節(jié)點,其實只需要少量幾個服務(wù)器而更多地是依賴于大量假消息來迷惑黑客。如果規(guī)模擴大,該技術(shù)幾乎可以讓你確信你的消息甚至元數(shù)據(jù)都是安全的。
采用該系統(tǒng),消息從不會直接發(fā)送,用戶將加密消息存放在類似“秘密情報傳遞點”一樣的服務(wù)器郵箱中。消息的交換不是由用戶發(fā)起的——該動作會被黑客偵測到,而是由每10~20秒一次的“輪詢”觸發(fā)。這一做法顯著增加了安全性,但壞人們還是可以通過諸如把用戶擠下線而查看消息數(shù)量是否減少的方式來獲取元數(shù)據(jù)信息。這就是垃圾郵件登場展身手的地方了——每個服務(wù)器發(fā)送“掩護流量”消息到隨機的郵箱中去隱藏個人用戶的活動。該系統(tǒng)甚至在多個服務(wù)器被滲透的情況下都還有效,只要其中有幾個是“干凈”的就可以。
Vuvuzela 系統(tǒng)工作原理示意
擔(dān)心NSA風(fēng)格大眾監(jiān)視的用戶,比如揭秘者或記者,特別適用于該策略。(當(dāng)然,就像很多合法服務(wù),被壞人利用的可能性也是存在的。)這一策略的不足之處是速度——由于服務(wù)器輪詢是按預(yù)設(shè)的間隔進行的,消息傳遞速度也就受限于這些時間設(shè)定。研究人員在亞馬遜彈性計算云(EC2)服務(wù)器上進行了模擬實驗,在100萬模擬用戶和每秒1.5萬封消息的情況下,系統(tǒng)延遲達到需要抖腳等待的每封消息44秒。他們計劃擴大規(guī)模以查看延遲時間是否能有所改善,但我們認(rèn)為那些絕對不能讓消息被追蹤溯源的用戶是不會在意這一點點的延遲的。