Jump to content

Ваниш (информатика)

Vanish был проектом, призванным «дать пользователям контроль над сроком жизни личных данных, хранящихся в сети». Его возглавила Роксана Геамбасу из Вашингтонского университета. [1] Проект предлагал разрешить пользователю вводить информацию для отправки через Интернет, тем самым отказываясь от контроля над ней. Однако пользователь может указать «срок действия», после которого информация больше не может использоваться кем-либо, у кого может быть ее копия, даже создателем. [2] университетов обнаружила, что подход Vanish уязвим к атакам Сивиллы и, следовательно, небезопасен. Команда Unvanish из Техасского, Мичиганского и Принстонского [3]

Vanish действует путем автоматизации шифрования информации, введенной пользователем, с помощью ключа шифрования , который ему неизвестен. Наряду с информацией, которую вводит пользователь, пользователь также вводит метаданные, касающиеся того, как долго информация должна оставаться доступной. Затем система шифрует информацию, но не сохраняет ни ключ шифрования, ни исходную информацию. Вместо этого он разбивает ключ дешифрования на более мелкие компоненты, которые распространяются по распределенным хэш-таблицам или DHT через Интернет. DHT обновляют информацию внутри своих узлов по заданному расписанию, если не настроено сохранение информации. Временная задержка, введенная пользователем в метаданные, определяет, как долго DHT должен позволять информации сохраняться, но по истечении этого периода времени DHT повторно использует эти узлы, делая информацию о сохраненной расшифровке невозвратной. Пока ключ дешифрования может быть повторно собран из DHT, информация может быть получена. Однако по истечении периода, введенного пользователем, информацию невозможно восстановить, поскольку у пользователя никогда не было ключа дешифрования. [4]

Выполнение

[ редактировать ]

Vanish в настоящее время существует как плагин Firefox , который позволяет пользователю вводить текст либо в стандартное электронное письмо Gmail , либо в сообщение Facebook , а также выбирать отправку сообщения через Vanish. Затем сообщение шифруется и отправляется по обычным сетевым путям через облако получателю . У получателя должен быть тот же плагин Firefox для расшифровки сообщения. Плагин обращается к BitTorrent DHT, срок жизни которых составляет 8 часов. Это означает, что пользователь может выбрать дату истечения срока действия сообщения с шагом в 8 часов. По истечении заданного пользователем интервала времени информация в DHT перезаписывается, тем самым удаляя ключ. Хотя и пользователь, и получатель могут иметь копии исходного зашифрованного сообщения, ключ, используемый для преобразования его обратно в обычный текст, теперь исчез.

Хотя этот конкретный экземпляр данных стал недоступен, важно отметить, что информацию всегда можно сохранить другими способами до истечения срока действия (скопировать или даже с помощью снимков экрана) и опубликовать снова.

См. также

[ редактировать ]
  1. ^ « Эта статья самоуничтожится: инструмент, позволяющий исчезнуть личным данным в Интернете» . Вашингтон.edu . Проверено 21 июля 2009 г.
  2. ^ « Инструмент конфиденциальности приводит к исчезновению сообщений в Интернете» » . Информационная неделя . Проверено 24 июля 2009 г.
  3. ^ « Unvanish: реконструкция самоуничтожающихся данных » .
  4. ^ « Vanish: повышение конфиденциальности данных с помощью самоуничтожающихся данных» (PDF) . исчезновение.cs.washington.edu . Проверено 7 декабря 2010 г.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 5592002b0e73444fd328b87c5e7e3b1a__1624824240
URL1:https://arc.ask3.ru/arc/aa/55/1a/5592002b0e73444fd328b87c5e7e3b1a.html
Заголовок, (Title) документа по адресу, URL1:
Vanish (computer science) - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)