用于取消加密货币用户匿名的一些新兴方法源于映射网络流量以公开IP地址并在身份之间建立联系。有关政府监视程序对网络层跟踪的隐私问题以及其他通过Internet公开身份的途径所引起的隐私问题,导致了一些重要的发展来保护隐私.
的 Tor网络 和 看不见的互联网项目 (I2P)是两个领先的覆盖网络,可帮助用户通过Internet的公共媒体保护其隐私。其他解决方案包括Mixnet,它是使用链接的代理服务器混合输入消息的路由协议。.
关于加密货币,一些面向隐私的项目和对比特币的升级明确致力于在网络级别上增强保护.
网络层攻击的最新启示
识别用户的区块链取证方法主要集中在分析加密货币交易流程的协议层.
例如,比特币是假名,这意味着它实际上不是匿名的,并且可以在用户地址(公共密钥)和交易输入/输出之间建立链接。.
如今,大多数与加密货币集成的匿名技术(即zk-SNARKS,防弹和Ring CT)都专注于通过公共网络混淆交易细节,以消除将协议中将交易链接到身份的任何能力.
Monero中的RingCT和ZCash中的zk-SNARKs可以极大地缓解第三方去匿名用户的麻烦,但是它们比标准的加密交易麻烦得多,因为它们需要在每笔交易中都附带证明.
但是,Monero和ZCash最近都在这些机密交易中集成了重要的效率增强功能, 防弹 Monero中实施和ZCash中树苗升级.
虽然大量的精力集中在协议层保护上, 刊物 通过跟踪事务广播来源并随后映射IP地址 建立联系 带有身份(通过公钥)的人越来越担心协议层解决方案不是保护隐私的唯一手段.
当使用TCP链接的P2P网络从节点广播公共区块链网络中的交易(如比特币)时,它们会使用八卦协议(比特币中的扩散),传播的交易会非常迅速地到达大多数节点。研究人员表明,通过使用连接到网络所有节点的超级节点,可以对交易的广播IP的来源进行概率推断.
成功降低IP地址和公共密钥之间建立连接的能力需要修改网络堆栈,以提供更好的保护,以防止交易图的观察者。在比特币中,Dandelion ++是拟议的网络层匿名保护,预计将在2019年纳入协议.
阅读:什么是蒲公英协议?
但是,Dandelion ++并不是唯一可用的解决方案,其他项目也在致力于实现自己的解决方案.
覆盖和Mixnet项目
叠加网络
Tor和I2P都是以匿名为中心的自愿覆盖网络。由于隐私是一个不断发展的战斗,它们不能提供完美的隐私,但是通过网络流量映射使用户去匿名变得更加困难。 I2P和Tor已经存在了很多年,并且使用端到端加密通过志愿者节点的中继发送数据包,从而掩盖了通信的起点和终点。.
Tor使用所谓的“洋葱路由”(Tor代表“洋葱路由器”),其中网络中的每个中继都是随机选择的,并将消息传播到下一个节点,而无需知道起点或目的地。因此,尝试使用中继进行对等的第三方将不知道消息的源或最终IP地址.
Tor的某些缺点是,当您使用Tor时,很容易知道您正在使用Tor,美国政府-以及前面提到的学者 纸 比特币上的攻击-展示了可以切断目标用户Tor功能的攻击。有趣的是,Tor起源于美国海军研究实验室,并在1990年代得到了DARPA的进一步加强,以保护情报通信。.
I2P的工作原理类似于Tor,但采用的是“大蒜路由”而不是洋葱路由。大蒜路由是洋葱路由的分支,将加密的消息聚合在一起。 I2P用于各种服务,包括使用 比特流.
科夫里 Monero的C2实现I2P —是Monero内置的网络层解决方案,可为用户提供更好的隐私保护。但是,最近 大事记 关于它的发展和提及 塞克雷塔 作为一种可能的选择,目前尚不清楚科夫里的命运。值得一提的是,经过多年的研究和开发,Kovri的大部分初始实施已完成.
Sekreta由“通用” API以及一组库和基于套接字的应用程序服务器组成,这些服务器和套接字旨在改善其他覆盖网络设计的缺点。 Sekreta的创建是为了更加用户友好,它还旨在在底层系统受损的情况下比Tor或I2P更强大.
混合网
Mixnets是另一种网络层隐私解决方案,它使用链接的代理服务器来接收特定的输入(消息),进行混合,然后以随机顺序将其发送回目的地。这是另一种通过端到端通信减轻对等关系的方法,并且使用公钥加密对每个消息进行加密.
混合网是 提议的 密码术先驱David Chaum于1981年提出,但多年来一直落后于诸如Tor和I2P之类的覆盖网络。但是,在Binance的支持下,他们一直在复兴。 尼姆 突出例子.
Nym是用于不可链接和可公开验证的凭据的匿名身份验证协议,他们指出,Nym可以替代Google和Facebook登录。 Nym使用 狮身人面像包 使用Mixnet进行格式化,以混淆消息的来源和收件人,甚至创建虚假消息,从而使分析网络流量模式更具挑战性。有趣的是,他们正在为Mimblewimble区块链协议构建交叉兼容的钱包,并可能与其他面向隐私的加密货币钱包集成.
Nym可能还会为去中心化VPN敞开大门,这将取消监管VPN服务的第三方.
比特币的闪电网络(LN)也使用Sphinx作为其格式 洋葱路由协议. 其他 提议的 LN的优化包括HORNET(一种高速洋葱路由协议),并且使LN用户可以通过以下方式对其支付的网络路由进行更多控制 源路由.
光束 —最近启动的一个完整的Mimblewimble实施,以及另一个开源Mimblewimble实施的Grin —也将在未来几天内启动。将Nym与诸如Mimblewimble之类的新型交易构建协议集成在一起,有可能为匿名的价值转移产生强大的网络。 Grin和BEAM也将Dandelion纳入了网络级隐私保护.
阅读:什么是格林硬币 & 梦宝?
但是,混合网也有其自身的漏洞。由于混合器无法完美地混合输入和输出,因此观察者可以使用定时攻击来产生间隙或人为的突发信号,从而通过混合来分析传入和传出消息的模式.
在隐私方面取得长足进步
过去几年来,持续出现的数据丑闻一直占据着主流新闻的头条,这使得越来越多的主流人开始关注其隐私问题.
凭借高度的私密性,在加密货币中创新覆盖网络,混合网络和加密技术的举措为匿名交换信息和价值提供了可行的选择.
颠覆隐私的努力在不断发展,令人欣喜的是,有如此多的项目非常重视与这些不利的努力相匹配。协议升级(例如zk-SNARKs和Bulletproofs)在密码学方面取得了长足的进步,它们与混合层和覆盖网络等网络层解决方案的结合对更广泛的隐私概念具有至关重要的长期意义.