互联网日常活动中,匿名性和问责制都是基本需求,但二者看似矛盾,难以同时实现。现有方案要么依赖路径上的受托服务器,要么需要逐包授权或逐包公钥运算,要么需要中央权威进行每会话干预,在可部署性、开销或信任模型上存在不足。本文提出 Lacan 协议,在现实可部署的设计中同时实现匿名性与可问责性。Lacan 中,发送方只要遵守与接收方事先建立的契约,即可通过路径上的中继获得匿名保护;一旦发生违约,代表接收方的离路径验证者能够通过数据包、路径和会话三个层面,将恶意消息间接关联回发送者身份,从而把公钥操作从逐包降低到逐会话,显著减少计算开销。该关联机制在恶意中继或恶意接收方存在时依然稳健,其安全性依赖作者提出的“后继证明链”,用于可问责的路径重建,并组合了可追踪签名、路径验证和密钥提交加密等部件。作者对 Lacan 的匿名性和可问责性进行了形式化分析,完成了原型实现并评估了性能。实验结果表明,Lacan 在不引入中央权威和逐包公钥运算的前提下,能够以可接受的性能开销实现匿名通道下的责任追踪,是通往现实匿名与问责共存的可行一步。
💡 推荐理由: 本文解决了匿名系统中难以追责的痛点,提出的设计可启发洋葱路由、隐私网络与合规审计场景,为蓝队理解匿名流中的违规追踪提供了新思路。
🎯 建议动作: 研究跟进