隱私保護的新思路 Nym「混合網絡」有何特性和優勢?

2021-08-20 15:08:02

提起暗網,人們很快聯想到販賣軍火、毒品、身份護照信息等非法交易,而其背後的技術——洋蔥網絡也因此聲名大噪,無數次在海內外新聞頭條中吸引了眼球。通過這個最早誕生於美國海軍研究實驗室的一款匿名通信軟件,用戶可透過 Tor 接達由全球志愿者免費提供的、包含 6000+個中繼的覆蓋網絡,從而達至隱藏用戶真實地址、避免網絡監控及流量分析的目的。

而洋蔥網絡發明偏早,在其設計之初無法預測很多當下面臨的問題,比如有具有「上帝視角」的 GPA 機構(global passive adversary,比如美國國家安全局等)就有監視整個網絡的能力,因此某些場景下 Tor 現在已經不具備真正的匿名化服務能力。並且,依賴捐贈或者自愿維持的組織模式,很難推動技術的迭代進步來使網絡隨着需求規模化發展,也很難激勵參與者並保證他們提供高質量的服務。

隱私的鬥爭從上世紀的密碼朋克運動开始就沒有喘息過,數不清的計算機學家、哲學家、經濟學家等前赴後繼為打造隱私的大廈奉獻自己積攢數十年的知識。近幾年加密貨幣和區塊鏈技術的出現在經濟學和技術上為匿名網絡技術提供了一個新的思路,結合之前幾乎只存在於論文上的「混合網絡」(Mixnet)技術,歐洲的加密朋克為在隱私的鬥爭上,打響了真正意義的「來克星頓的槍聲」,由他們开發的 Nym 匿名網絡,成為了隱私賽道中一匹真正傲視群雄的黑馬。

什么是 Nym?

隱私保護的新思路 Nym「混合網絡」有何特性和優勢?

Nym 的團隊由一群來自歐洲的加密朋克成員組成,是在 2018 年由幣安投資孵化的隱私基礎設施,於 2019 年從 NGC、 Lemniscap、Edenblock 獲得了 250 萬美元的種子輪融資,並在 2020 年獲得由 Polychain Capital 領投的 650 萬美元的 A 輪融資。

隱私保護的新思路 Nym「混合網絡」有何特性和優勢?

Nym 是一個什么樣的技術,顧名思義也可猜出一二。Nym 三個字母源於英文單詞 Anonymous 和 Pseudonym,這兩個單詞本身就帶有「匿名」的意思,和技術本身的愿景不謀而合。有趣的是,Nym 的讀音也與中文「Ni Ming」(匿名)發音非常接近。

包括 Tor 在內的許多互聯網隱私協議都有可能泄露元數據,這些數據會在用戶不知情的狀況下被第三方獲取並且利用——通過保護網絡和應用層中每個數據包的元數據,Nym 开發的去中心化匿名網絡可以有效防止這種元數據泄露,其核心組件是一個混合網絡(Mixnet),作為各種增強隱私應用程序的基礎,旨在有效保護應用程序的網絡流量元數據,在互聯網上提供優於 VPN 和 Tor 的通信隱私。

在經濟模型上,Nym 提出了一種可持續發展的思路。混合網絡中的節點通過一種全新混合方案證明(a proof of mixing scheme)來獲得 NYM 通證獎勵,而且可以證明混合節點是否在提供高質量服務。該通證還可以轉換為匿名憑證,允許用戶以去中心化和可驗證的方式證明他們的「使用權」服務。

什么是混合網絡?

Nym 的核心組件是「混合網絡」,那么,這個網絡究竟什么是什么呢?

實際上,混合網絡概念是由密碼學奠基人 David Chaum 在上世紀 80 年代提出的,早期部署在 Cypherpunk 郵件程序中(要知道,「中本聰」的比特幣白皮書就是在 Cypherpunk 郵件列表中發布的),之後又拓展到 Mixmaster 和 Mixminion。

本質上來說,混合網絡其實是一個提供混淆服務的節點網絡,這些節點由覆蓋路由器組成,主要功能是轉換和重新排序消息,而且消息外觀、時間還是其他元數據的輸入和輸出都不能相關聯。如果你還是不太理解,不妨可以這樣考慮:

混合網絡中所有的數據包都會被打亂,然後以不同於進入網絡的順序再發出,這個網絡就像一款骰子遊戲,骰子就是數據包,它們在混合網絡中被搖來搖去,然後以一種完全不同的方式展示出來。而混合數據包,就像是讓一條步行街上所有遊客都穿着一模一樣的衣服,戴着同樣的帽子和口罩走路,根本無法分辨他們是誰。

簡而言之,混合網絡可以掩蓋數據在網絡上傳送時留下的元數據,經過「混合」讓數據包看上去「一模一樣」,這樣黑客和其他人就無法對數據流進行分析挖掘,也就無法找到攻擊手段了。

Nym 如何優化改進混合網絡設計?

隱私保護的新思路 Nym「混合網絡」有何特性和優勢?

Nym 混合網絡基於區塊鏈技術(使用具有去中心化特性的區塊鏈技術,最大得好處就是能夠確保網絡不會出現集中故障點),我們可以將其看做是一個混合節點層,使用源路由解密混合網絡讓用戶從 Nym 區塊鏈獲取節點的公鑰和聯系信息。在源路由中,消息發送者可以選擇消息在到達其最終目的地之前要經過的路由,這個選擇是根據混合網絡的公共參數和路由策略做出的,然後再將「混合節點」分配給混合網絡層並根據節點容量在一個層的節點之間分配流量。

Nym 使用 Sphinx 數據包格式來封裝和匿名路由數據有效載荷,發送人可以通過以反向路由順序對它們進行多次加密來准備 Sphinx 消息。當混合節點收到一條 Sphinx 消息時,它會使用自己的私鑰材料剝離一層加密,檢索將消息路由到下一條信息,並對消息進行加密轉換,使其無法識別。Nym 混合網絡生成覆蓋流量「循環」(loops), 始終確保最低級別的匿名性,終端用戶可以生成循環來混淆他們通過 Nym 的活動通信時間和數量,從而實現不可觀察性。

混合節點成員資格以及混合網絡的大小和參數在每個 epoch 基礎上定期更新,隨着 Nym 可訪問的服務越來越多,網絡規模也將得到進一步擴展以充分滿足所有用戶的需求。

Nym 混合網絡採用分層網絡拓撲結構,其中混合節點按層排列,這種拓撲結構是隱私、可擴展性和易於分析的最佳選擇,尤其是分層混合網絡能夠簡單地向現有層添加混合節點來擴展並處理更多流量,而且只需通過添加層就可以提升隱私性。

與 Tor 相比,Nym 的優勢究竟在哪裏?

讀到這裏,也許你會發現,Nym 提到的「覆蓋代理路由器」、「源路由」和「分層加密」不也是 Tor 的特點嗎?實際上,盡管混合網絡和洋蔥路由網絡之間有相似之處,但這兩種隱私基礎設施之間存在重要差異:

  1. 雖然洋蔥路由創建的「電路」在會話期間承載與該「電路」相關的所有數據包,但 Nym 混合網絡通過不同的路由獨立路由每條消息,並且不保證按順序傳遞,這使得跟蹤端到端數據流變得更加困難,即使對於監控網絡中所有連接的對手也是如此。

  2. 洋蔥路由以先進先出的順序沿路线轉發數據包,因此不會改變流量的時序。相比之下,Nym 混合節點不僅可以進行加密轉換,還可以延遲和重新排序消息,從而防止基於時間信息將輸入鏈接到輸出消息的攻擊。

  3. 通常洋蔥路由系統不使用任何掩護流量,而 Nym 混合網絡則會生成掩護流量循環,繼而確保始終保證足夠的匿名性。此外,覆蓋流量也為客戶端提供了不可觀察性,因此,一些節點甚至無法確定用戶是否正在積極通信。

Tor 提供了三次跳轉的的「電路」,相比於單節點 VPN 提供了更好的隱私性,因此 Tor 中的任何單個節點都無法對流量進行去匿名化處理。Tor 的洋蔥路由對每個節點之間的流量進行加密,因此只有最後一個躍點,即 Tor 的「退出節點」才能解密該數據包。

但是,Tor 的匿名性可以被能夠監視整個網絡的「入口」和「出口」節點的實體攻擊,因為洋蔥路由在加密流量時,Tor 不會添加時序混淆,也不會使用誘餌流量來混淆可以用來取消用戶匿名的流量模式。盡管在 Tor 發明之初就認為這類攻擊是不現實的,但在強大的政府機構和私營企業時代,此類攻擊才是真正的威脅。

不可否認,對於諸如加密貨幣交易和安全信息傳輸之類的信息傳輸系統而言,Nym 混合網絡的確比 Tor 更勝一籌,Nym 混合網絡可以讓數據包之間無法彼此區分,增加覆蓋流量以及提供時序混淆功能來提供更好的隱私性。

與以前的混合網絡設計和 Tor 都不一樣,Nym 的混合網絡使用區塊鏈技術實現了運營去中心化,並使用激勵措施來擴展規模並提供抗審查性,像 Tor 這樣的網絡主要依賴於衆籌以及政府撥款提供資金支持,並不足以負擔其網絡中繼的運行與維護成本,因此飽受缺少經濟激勵機制所困擾,從而導致性能不佳、難以擴展。

此外,運行 Tor 的中繼也缺少激勵機制,更不用說運行較高風險的入口或出口節點了,因此,Tor 難以增加節點進行擴容,以應對增加的流量。而表明 Tor 缺少激勵模型的一點就在於其中繼地理位置的一致性。 相反,Nym 使用經濟激勵措施來確保系統始終可以擴展以滿足需求的增長。

那么,Nym 混合網絡提供了什么樣的「誘人」激勵措施呢?下面,就讓我們來看看 Nym 的通證經濟模式。

Nym 通證經濟

Nym 利用通證經濟來滿足服務提供商及其用戶的需求、激勵混合節點運營方和驗證者、允許持幣者進行委托質押以篩選混合節點的運營者、並以可持續方式擴展網絡所需的基礎設施,所有參與者都需要 NYM 通證來參與網絡。簡而言之,NYM 通證可以獎勵參與網絡的用戶、防止網絡濫用,並在網絡擴展以滿足不斷增長需求時為網絡提供可靠性和可用性的人給予激勵。

通證運作的方式是這樣:

  • 個人或者機構买入 NYM 通證

  • 然後這些通證可以被用來支付「帶寬憑證」,即在 0 層網絡使用 Nym 的限額

  • NYM 通證也可以被用來購买「服務憑證」,它可以被花費在 1 層和 2 層網絡提供隱私保護的服務上

  • 帶寬憑證在混合網絡的網關上顯示,他們提供了進入網絡的通道

  • NYM 通證被用來獎勵網關、混合節點、驗證者,他們在 Nym 生態中幫助混淆用戶流量和提供了隱私。

目前版本的 Nym 的測試網通證 PUNK,反映了主網 NYM 的作用,為我們展現了未來主網上线後的通證經濟和激勵系統的運作模式。

Nym 引入通證經濟為用戶和節點提供了價值和服務交易的自由市場,保證了服務的質量水平,也帶來了讓系統本身自我可持續迭代成長的潛力,另其成為目前具有顛覆型的互聯網底層隱私網絡協議。

總結

即使洋蔥促進了暗網的發展,但技術是中立的,好與惡取決於人性,正如人們不能因為刀具奪取了他人的生命而否認刀具的出現對社會帶來的更為宏大的正面意義,對於匿名技術也是。Tor 的設計原意在於保障用戶的個人隱私,以及不受監控地進行祕密通信的自由和能力,但如今其匿名性已經受到削弱,而具有更加先進理念的網絡基礎設施 Nym 為捍衛隱私帶來了更強大的工具,

人們終將有權並有能力保護自己的隱私權利,就像人們有權捍衛自己洗澡不被偷窺一樣變得稀疏平常,這種觀念終將在未來被所有大衆默許,而隱私保護所對應的市場規模也將是浩瀚的星辰大海。

原文標題:《幣安孵化的匿名網絡 Nym 如何擊破洋蔥的暗網神話》
撰文:胡韜

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播信息之目的,不構成任何投資建議,如有侵權行為,請第一時間聯絡我們修改或刪除,多謝。

推薦文章

Meme修煉手冊:幾點是Meme神盤的黃金時間?

原創 | Odaily星球日報( @OdailyChina ) 作者|南枳( @Assassin_...

星球日報
2 1小時前

把握下一個千倍幣,Meme玩家必備掃鏈工具指南

最近一飛衝天的 meme 太多,風起雲湧一飛衝天的 meme 層出不窮。無論是賽道、還是想象空間,...

星球日報
2 1小時前

聚光燈外的OTC交易:解讀加密VC們的另類遊戲

當前加密貨幣風投的現狀 最近,Meme 幣的表現超過了許多由風險投資(VC)支持的項目,這引發了市...

星球日報
2 1小時前

Matrixport投研:BTC與黃金或將成為2025年機構資產配置的首選

第五次 BTC 牛市正以驚人的速度展开,目前 BTC 現在已經接近 100, 000 美元大關,並...

星球日報
2 1小時前

Filecoin:去中心化人工智能的基礎設施

近日,Fast Company 將 Filecoin Network 列入第四屆年度科技領域下一個...

星球日報
2 1小時前

pump直播妖魔化:一場由吉尼斯記錄創造者加速的鬧劇

原創 | Odaily星球日報( @OdailyChina ) 作者|南枳( @Assassin_...

星球日報
2 1小時前