Русская Википедия:Mixminion
Шаблон:Карточка программы Mixminion — стандарт реализации третьего типа протокола анонимной пересылки электронной почты. Mixminion может отсылать и принимать анонимные сообщения электронной почты. Mixminion основан на пересылаемых защищённых одноразовых блоках. Разработан Ником Мэтьюсоном при непосредственном консультировании Дэвида Чаума.Шаблон:Sfn
Общее описание
Mixminion использует архитектуру «перемешанных сетей» для предоставления очень высокой степени анонимности, а также для предотвращения прослушивания и других видов атак при пересылке сообщений. Серверы, названные «миксерами», которые запускают волонтёры, принимают сообщения, расшифровывают их, разделяют на блоки, перемешивают и передают другим «миксерам». Каждое письмо электронной почты проходит через несколько серверов так, что не существует единственного сервера, связывающего отправителя сообщения и его получателя.Шаблон:Sfn
Основные принципы Mixminion
- Возможность приёма и посылки анонимных электронных сообщений — пользователи должны быть способны принимать сообщения от анонимных отправителей и посылать сообщения анонимным получателям с помощью стандартного почтового SMTP-клиента.
- Гарантирование целостности сообщения — если письмо дойдёт, то только целиком.
- Лёгкость использования — протокол должен использовать существующие архитектуры, не предъявляя особых требований к аппаратному обеспечению системы.
- Передовая анонимность — раскрытие одного сообщения не влечёт раскрытие других.Шаблон:SfnШаблон:Sfn
Отсылая анонимные сообщения, Mixminion разбивает его на одинаковые по размеру участки, приводя пакеты в одинаковый вид и выбирая путь для отправления через смешанную сеть для каждого пакета. Программа шифрует каждый пакет публичным ключом для каждого сервера на его пути, один за другим. При отправлении пакета Mixminion посылает его в первый «микс-сервер» на пути. Первый сервер расшифровывает пакет, читая, какой следующий сервер должен принять пакет, и передаёт его. В итоге пакет прибывает к конечному «микс-серверу», который посылает его выбранному получателю. Так как ни один сервер не знает более чем одного смежного сервера, они не могут связать получателя с отправителем.Шаблон:Sfn
Функции
Mixminion разрешает Алисе посылать сообщения Бобу одним из трёх способов:
- Forward — только Алиса сохраняет анонимность.
- Direct reply — только Боб сохраняет анонимность.
- Anonymized reply — и Алиса, и Боб сохраняют анонимность.Шаблон:Sfn
Архитектура
Узел
Базовая структура перемешанных сетей. Перемешанная сеть состоит из серверов, называемых узлами. Каждый узел ассоциирован с публичным ключом. Когда узел получает зашифрованное сообщение, происходит расшифровка, разделение на пакеты одинаковой длины по 28 Кб, затем пакеты перемешиваются и отправляются дальше без информации об отправителе.Шаблон:Sfn
Серверы директорий
Серверы, которые управляют списком публичных ключей в узлах, а также наблюдают за функционированием узлов и их загруженностью.Шаблон:Sfn
NYM-серверы
Серверы, которые используются для отправки и получения писем без раскрытия личности.Шаблон:Sfn
SURBs (Single-Use Reply Blocks)
Mixminion поддерживает технологию «одноразовых блоков ответа» (англ. «Single-Use Reply Blocks», сокр. «SURB») для опознания анонимных адресатов. SURB кодирует половину пути к адресату, далее каждый «микс-сервер» в очереди «разворачивает» один слой в пути, а после этого зашифровывает сообщение для получателя-адресата. Когда сообщение достигает адресата, он может расшифровать сообщение и прочитать, какой SURB был использован для его отправки, но отправитель не знает, какой получатель принял анонимное сообщение.Шаблон:Sfn
Известные атаки
Тэговая атака
Тэговая атака характеризуется модифицированием сообщения путём изменения его части (к примеру, применение побитовой операции НЕ) таким образом, что сообщение может быть позже идентифицировано по этому отличительному признаку.Шаблон:Sfn
Атака на выходные узлы
Выходной узел имеет доступ к расшифрованному письму и может принадлежать злоумышленнику, который будет прослушивать узел втайне от пользователей сети.Шаблон:Sfn
Отказ в обслуживании
Злоумышленник может послать большое количество сообщений в определённом направлении, повреждая узлы и нарушая нормальную работу сети.Шаблон:Sfn
Потенциал для улучшения
- Нахождение простого способа для того, чтобы предотвращать тэговые атаки.Шаблон:Sfn
- Улучшение алгоритма выбора наилучшего пути доставки при большом количестве сообщений.Шаблон:Sfn
См. также
Примечания
Литература
Ссылки
- Mixminion: создание анонимного ремейлер-протокола третьего типа
- Windows GUI Frontend for Mixminion
- Ремейлеры шифрпанков
- Русская Википедия
- Анонимные ремейлеры
- Криптографическое программное обеспечение
- Программное обеспечение для Windows
- Программное обеспечение с лицензией BSD
- Программное обеспечение для Linux
- Протоколы маршрутизации
- Свободное программное обеспечение, написанное на Python
- Свободное сетевое программное обеспечение
- Страницы, где используется шаблон "Навигационная таблица/Телепорт"
- Страницы с телепортом
- Википедия
- Статья из Википедии
- Статья из Русской Википедии