Esiste un metodo di sicurezza per il trasferimento dei dati che nasconde il mittente?

2

Vorrei sapere se esistono metodi di sicurezza che il loro approccio alla sicurezza del trasferimento dei dati sarebbe quello di nascondere l'identità del mittente (e non i dati stessi)? Se esistono come funzionano? Vorrei riferire per entrambi i casi i seguenti casi: 1. nascondere il mittente 2. nascondere il mittente solo contro l'uomo nel mezzo degli attacchi, ma assicurandosi che i destinatari conoscano il mittente

    
posta Avi 27.08.2016 - 20:21
fonte

2 risposte

1

Per mantenere i nomi dalla discussione dei commenti, Bob è il destinatario e Sally è il mittente.

Sally dovrebbe prima stabilire un canale di comunicazione con Bob che sia anonimizzato. Questo potrebbe essere TOR, una caduta di file, posta ordinaria o molte altre opzioni.

Sally firma il messaggio in modo che Bob possa verificare che provenga da lei.

Una volta firmato, Sally crittografa il messaggio + firma in modo che solo Bob possa leggerlo.

Bob riceve il messaggio, lo decrittografa con la sua chiave privata, controlla la firma e legge il messaggio.

Questo può essere fatto facilmente con PGP fornito Sally rimuove la chiave pubblica di Bob dal messaggio crittografato ( --hidden-recipient su gpg)

Nel caso di tor, il nodo di ingresso di Sally sa che ha inviato un messaggio a qualcuno, ma non sa a chi e non può vedere il messaggio. Quindi possono succedere due cose:

  1. Sally sta raggiungendo Bob in un host all'interno della rete tor, nel qual caso il nodo di ingresso di Bob sa anche di aver ricevuto un messaggio ma non sa da chi o il contenuto.
  2. Sally sta raggiungendo Bob in un host non all'interno della rete tor, nel qual caso il nodo di uscita di Sally sarebbe quello che sa che Bob ha ricevuto un messaggio.

In entrambi i casi, se il nodo di ingresso di Sally è lo stesso attore del nodo di uscita / nodo di ingresso di Bob, la comunicazione potrebbe essere desonorizzata.

    
risposta data 27.08.2016 - 21:30
fonte
1

Ci sono diverse opzioni:

  • masterizzare i dati su un CD-ROM e spedirli via mail senza fornire un indirizzo mittente corretto
  • usa strumenti di anonimizzazione come Tor, mailer anonimi ecc.
  • funziona da un chiosco internet, da un hotspot aperto o simile

Naturalmente ci sono spesso modi per restringere i possibili mittenti in base ai dati che inviano (chi ha accesso), stile di scrittura ecc.

    
risposta data 27.08.2016 - 21:10
fonte

Leggi altre domande sui tag