#traceability

共收录 3 条相关安全情报。

← 返回所有主题
👥 作者: Zhongming Wang, Tao Xiang 0001, Xiaoguo Li, Guomin Yang, Biwen Chen, Ze Jiang, Jiacheng Wang 0001, Chuan Ma 0001, Robert H. Deng

本文针对加密消息系统中的滥用追踪与用户隐私之间的根本矛盾展开研究。端到端加密虽然保护了用户通信的机密性,但也使平台无法有效进行内容审核,难以遏制网络滥用行为(如传播有害信息、骚扰等)。已有的可追踪方案允许平台识别消息的原始发送者或传播者,但这种能力若被滥用,可能演变为对无辜用户通信的大规模监控。为限制追踪权限,现有方法通常要求消息被多名用户举报或命中预定义黑名单后才可被追踪,但这类方案要么过度信任某一特定实体(例如定义黑名单的机构),要么依赖单一平台运营的多个服务器之间不会合谋这一不切实际的假设。本文提出了一种抗滥用的来源追踪方案,其核心思想是将追踪权限分散到现实世界中相互独立的多个实体上。作者首先给出了该方案的形式化语法定义,并证明了其安全性属性。方案实现了两个关键原则:一是最小信任,即只要参与追踪的实体中有一个保持诚实,即使其余所有实体合谋,也无法滥用追踪能力;二是最小信息泄露,即参与追踪的各方只能获取完成追踪所必需的信息,无法获知通信双方身份等无关信息。作者利用 Signal 协议中使用的密码学技术实现了该方案,实验评估表明,其性能与现有易受滥用攻击的先进方案相当。该研究为在加密通信系统中实现安全、可控的问责机制提供了一种新的设计思路,适合关注隐私增强技术、安全多方计算和消息内容审核的密码学研究者及系统安全工程师阅读。

💡 推荐理由: 为加密消息系统中的内容滥用追踪提供了去中心化信任方案,解决单点信任和服务器合谋问题,在隐私与问责之间取得新平衡,对设计合规且防滥用的追踪机制有重要参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)
👥 作者: Jianliang Wu 0002, Patrick Traynor, Dongyan Xu, Dave (Jing) Tian, Antonio Bianchi

该论文聚焦于蓝牙低功耗(BLE)协议规范及其多种实现中的可追溯性漏洞。作者通过系统化的方法,对BLE通信的链路层、主机协议及实际设备固件进行了安全分析,发现了一系列可被攻击者利用来跟踪设备位置的攻击路径。这些攻击主要利用BLE设备在广播、连接和断开阶段的隐私保护机制缺陷,例如未充分随机化的MAC地址、固定不变的设备标识符以及实现层面的不一致性。研究采用自动化工具和手动逆向相结合的方式,对主流BLE协议栈(如Android、iOS、Linux BlueZ等)进行了全面测试,证实了多个可导致用户长期被跟踪的设计与实现漏洞。实验结果表明,这些攻击能够突破现有的隐私保护措施,在现实环境中实现可靠且低成本的设备跟踪。论文的主要贡献包括:建立了BLE可追溯性攻击的分类体系,提出了针对协议规范的形式化建模方法,以及公开了可复现的测试框架。这项工作对于蓝牙协议的设计者、设备制造商以及关注用户隐私的安全研究人员具有重要参考价值。

💡 推荐理由: BLE设备广泛应用在可穿戴、物联网及医疗场景,其可追溯性攻击直接威胁用户位置隐私与匿名性。该研究系统揭露了协议层面与实现层面的隐私缺陷,为防御者提供了根本性的安全改进方向。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)
👥 作者: Le Yang, Weijing You, Huiyang He, Kailiang Ji, Jingqiang Lin 0001

本文针对多参与方隐私集合交集(MP-PSI)中带阈值功能的场景提出可追踪的过阈值协议。在传统MP-PSI中,只有同时出现在所有参与方集合中的元素才会被公开,而带阈值的MP-PSI则允许公开出现在至少t个参与方集合中的元素,从而提升了灵活性。在数字取证等应用中,不仅需要交集元素本身,还需要知道哪些参与方持有该元素(即可追踪性),以确保交集结果的可靠性。现有工作最多容忍t-2个半诚实参与方,且计算开销高昂。本文设计了两个新协议:ET-OT-MP-PSI将Shamir秘密共享与不经意可编程伪随机函数结合,抵抗最多t-2个半诚实参与方,效率提升显著;ST-OT-MP-PSI通过引入不经意线性评估协议,将安全性提升至抵抗最多n-1个半诚实参与方,且无需假设某些特殊参与方不共谋。实验表明,当n=5,t=3,集合大小为2^14时,ET-OT-MP-PSI相对于现有协议加速15056倍,ST-OT-MP-PSI加速505倍。

💡 推荐理由: 该研究为多方安全计算中带可追踪性的阈值隐私集合交集提供了高效实用方案,对数字取证、异常检测等需要同时保护隐私和可信来源的场景具有直接参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)