混合”程度次次加深。即便只有少数几次混合,鲍伯需要跟踪
路径数目也会变得非常庞大。就这样,爱丽丝利用百货商店
混合摆脱
跟踪。
这就是匿名重邮器或数字混合器运行方式。电子邮件被发送到
个重邮器,用重邮器运营商或他
机器进行公钥加密。信息
内容对于任何观察者(例如,窃听这条线路
人)来说基本上都是随机
。重邮器运营商将信息解密,并保留
段时间,或等到积累足够多
信息,再添加
切需要
填充,使得邮件大小成为非相关因素,然后将累积
信息发送到下
个目
地。非常重要
是,重邮
信息通常由发件人用下
个重邮器
公钥进行加密,所以任何重邮器都无法读取信息
任何内容。链路上
重邮器也无法修改或以任何方式标记信息(链路上
任何修改都将使下
个重邮器无法读取和辨认信息)。在每个阶段使用加密完全对最终
收件人和所有
重邮器掩盖
起点和终点之间
映射。收件人只接收到“最里面”
消息,所有早期阶段都在逐步与信息源头剥离。任何给定
重邮器只能打开发送给它
加密信封,但无法读取它看到
保留在文本块中
信息……它所能做
就是读取下
个目
地。就像信封套着信封,每
个都寄给特定
重邮器。
信息发件人决定他希望使用
连串重邮器,倒序加密并发送他
信息,然后将生成
信息发送给第
个重邮器,第
个重邮器对信息进行解密并将其结果发送给链路中
下
个重邮器,以此类推……假如发信人选择
五个重邮者,每个重邮器都严阵以待,直至积累到十条信息,然后将这批信息转发,那
,在理论上可能跟踪
线路就有十余万条。通常并没有这
多
信息,所以关联问题不像这般困难,但依然足以挫败任何跟踪信息
企图,除非各个重邮器相互勾结,或当局指示重邮器报告所有到达和离开
消息之间
映射。应对后
种跟踪方法
种有效手段就是利用
些境外重邮器。有些人定期公布重邮器
常规列表,及ping测试、延迟时间测量、可靠性等
结果。
首个密码朋克重邮器程序最初是由埃里克·休斯和哈尔·芬尼用Perl和C语言编写。他们允许电子邮件发送到重邮器,把源头剥离,然后重邮到被他们选中
目
地,包括其他重邮器。重邮器最早部署于1992年,到
1996年已经有几十个
。它们被用来匿名发布(“解放”)以前没有发布过
密码文件,公布山达基教[13]
秘密,揭露
些军事和安全机密,当然也毫不奇怪地用于谩骂、侮辱和匿名攻击。在理想情况下,因为没有发件人与邮件之间
映射,所以,在披
请关闭浏览器阅读模式后查看本章节,否则可能部分章节内容会丢失。