Anonymní komunikace na internetu PV080



Podobné dokumenty
Mixy a systémy pro poskytování anonymity. Marek Kumpošt, Vašek Matyáš Fakulta informatiky, MU Brno {xkumpost

Anonymní komunikace praktické příklady

4. Je ová adresa tvaru osobním údajem nebo nikoliv? Ne - Záleží na postoji majitele této adresy Ano

Protokol pro zabezpečení elektronických transakcí - SET

Zabezpečení citlivých dat informačních systémů státní správy. Ing. Michal Vackář Mgr. Boleslav Bobčík

Informatika / bezpečnost

Hesla a bezpečnost na internetu MjUNI 2019 Dětská univerzita,

Řízení podniku a elektronické obchodování

Hospodářská informatika

Postup nastavení bezpečné ové schránky pro zákazníky Logicentra

GP webpay: Praktické scénáře

Asymetrická kryptografie a elektronický podpis. Ing. Mgr. Martin Henzl Mgr. Radim Janča ijanca@fit.vutbr.cz

Aditivní služby k datovým schránkám, Poštovní datová zpráva

Zboží Předmětem obchodní smlouvy je informační produkt ebook. Všechny ebooky, jejich popis a cenu naleznete na

Elektronické bankovníctvo základy, priame distribučné kanály. Tradičné vs. elektronické bankovníctvo BIVŠ 2007/2008

Správa přístupu PS3-2

Co je Czech Point? Podací Ověřovací Informační Národní Terminál, zredukovat přílišnou byrokracii ve vztahu

Paython

Účastník je povinen vyplnit objednávkový formulář specifikující charakter a rozsah jeho účasti, jeho osobní údaje a údaje o jeho firmě.

OCHRANA OSOBNÍCH ÚDAJŮ

Centrální portál knihoven a knihovní systémy. Petr Žabička, Moravská zemská knihovna v Brně

Archivujeme pro budoucnost, nikoliv pro současnost. Miroslav Šedivý Telefónica ČR

DestinaCZe2013.cz - Ochrana osobních údajů

autoři: Rudolf Bayer, Ed McCreight všechny vnější uzly (listy) mají stejnou hloubku ADS (abstraktní datové struktury)

Andrew Kozlík KA MFF UK

Projekt: 1.5, Registrační číslo: CZ.1.07/1.5.00/ Digitální podpisy

Bezpečné placení na Internetu

Zboží skladem je odesláno v den objednání, pokud je objednávka přijata v pracovní dny do 12 hodin.

Internet a zdroje. (ARP, routing) Mgr. Petr Jakubec. Katedra fyzikální chemie Univerzita Palackého v Olomouci Tř. 17. listopadu

Modul msender message Sender. Nápověda

Příloha Zákazník. Subjekt C&A: C&A Moda, s.r.o. Datum revize Revizi provedl/a. Aktuální verze 0.5. Stupeň důvěrnosti

Platební styk Druhy platebních styků 1... o Přesun skutečných peněz (oběživa)

Příloha Partner. Subjekt C&A: C&A Moda, s.r.o. Datum revize Revizi provedl/a. Aktuální verze 0.5. Stupeň důvěrnosti

Bezpečnost dat. Možnosti ochrany - realizována na několika úrovních

Zásady ochrany soukromí GDPR

Propojování sítí,, aktivní prvky a jejich principy

Platební systém XPAY [

ING Public Key Infrastructure ING PKI Postup při vydávaní certifikátů. Verze 5.2 květen 2012

Digitální měna Bitcoin. Dalibor Hula Slezská univerzita v Opavě OPF v Karviné

Obchodní podmínky pro prodej vstupenek

Modul msender message Sender. Brána do světa SMS zpráv a obchodní komunikace

Garantovaná a bezpečná archivace dokumentů. Miroslav Šedivý, Telefónica CZ

Obchodní podmínky. Obsah: 1.Obecná ustanovení. 2.Objednávka. 3.Cena zboží, pokuty, faktury. 4.Forma platby. 5.Způsob platby. 6.

skarta inovativní nástroj státní správy

Monday, June 13, Garantovaná a bezpečná archivace dokumentů

S databázemi se v běžném životě setkáváme velmi často. Uvádíme běžné použití databází velkého rozsahu:

skarta karta sociálních systémů

Bezpečnost internetového bankovnictví, bankomaty

Principy Základních registrů. Ing. Ondřej Felix, CSc.

Obchodní podmínky. na webových stránkách

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

Inovace bakalářského studijního oboru Aplikovaná chemie

PREZENTACE ŘEŠENÍ CSX

Elektronická evidence tržeb. Mgr. Simona Hornochová náměstkyně ministra financí

INFORMAČNÍ MEMORANDUM OCHRANA OSOBNÍCH ÚDAJŮ V DRUŽSTVU DRUCHEMA

wplatba SOAP api Technická dokumentáce

Visa Electron. Debetní karty. Typ karty. elektronická osobní i služební. Limity

AUTENTIZAČNÍ SERVER CASE BEZPEČNÁ A OVĚŘENÁ IDENTITA

GDPR, eidas Procesní nebo technologický problém?

Systém Přenos verze 3.0

OBCHODNÍ PODMÍNKY PRO PRODEJ VSTUPENEK

1. Obecná ustanovení 2. Předmět služby 3. Rozsah služby 4. Práva a povinnosti Uživatele

Představení systému MAP

Obchodní podmínky. pro nákup v internetovém obchodě Zápis: živnostenský rejstřík vedený Úřadem městské části Praha 1.

Věstník ČNB částka 18/2010 ze dne 21. prosince ÚŘEDNÍ SDĚLENÍ ČESKÉ NÁRODNÍ BANKY ze dne 10. prosince 2010

PLATBY KARTOU NA INTERNETU

Hospodářská informatika

ZÁSADY OCHRANY OSOBNÍCH ÚDAJŮ

KVALITA DAT POUŽITÁ APLIKACE. Správnost výsledku použití GIS ovlivňuje:

E-book 25 nezbytných cviků do kanceláře obchodní podmínky

KRYPTOGRAFIE VER EJNE HO KLI Č E

Přímý kanál - Informace pro příjemce platebních karet

Federativní přístup k autentizaci

Stavební bytové družstvo České Budějovice

Role datových schránek v elektronické komunikaci zdravotnických zařízení

Katalog karet DEBETNÍ KARTY

5. Směrování v počítačových sítích a směrovací protokoly

e-sens pomáhá budovat jednotný digitální trh

OBCHODNÍ PODMÍ NKY PRO Š KOLY

PSK2-16. Šifrování a elektronický podpis I

Obchodní podmínky 1. Obecná ustanovení 2. Předmět služby 3. Rozsah služby 4. Práva a povinnosti Uživatele

ŠIFROVÁNÍ, EL. PODPIS. Kryptografie Elektronický podpis Datové schránky

Kupující je povinen převzít zboží objednané a dodané v souladu s kupní smlouvou a těmito obchodními podmínkami.

Zásady zpracování osobních údajů

Náhled společnosti Atos na elektronizaci veřejné správy E-government Mikulov 2013

1. Úvodní ustanovení. 2.Objednávka a uzavření kupní smlouvy Kupní smlouva vzniká v okamžiku odeslání objednávky kupujícím.

Manuál Elektronický výpis

GDPR & Cloud. Mgr. Jana Pattynová, LL.M

Základní registry veřejné správy. Ing.Ondřej Felix, CSc., hlavní architekt egovernmentu MV ČR

Šifrování Autentizace Bezpečnostní slabiny. Bezpečnost. Lenka Kosková Třísková, NTI TUL. 22. března 2013

PODMÍNKY OCHRANY OSOBNÍCH ÚDAJŮ. I. Základní ustanovení

Asymetrická kryptografie


Co je to GDPR? Co je považováno za OÚ? Co je zpracování OÚ? Kdo je subjektem OÚ?

Elektronický obchod. Elektronické podnikání Electronic Business (E- Business) Elektronický obchod Electronic Commerce (E- Commerce)

4.1. Držitel karty je oprávněn:

Pravidla poskytování pomoci projektu Patron dětí

Elektronické bankovnictví IV. čtvrtek, 31. května 12

Tržby přijaté prostřednictvím dopravců

Transkript:

Anonymní komunikace na internetu PV080

Motivace pro anonymitu Ochrana osobních dat Anonymita uživatele, lokace, transakce 4 funkčnosti systémů pro ochranu inf. soukromí anonymita pseudonymita nesledovatelnost nepozorovatelnost

Motivace pro anonymitu Nutnost zajistit anonymitu v mnoha případech informace o zdravotním stavu (anonymita vs. pseudonymita) elektronické volby svoboda slova udání informací o trestné činnosti apod.

Anonymita vs. pseudonymita Anonymita chování zcela anonymní, neexistuje možnost zjištění skutečné identity subjektu např. informace o zdravotním stavu bez vazby na identitu skutečného pacienta Pseudonymita chování je anonymní, existuje možnost zpětného zjištění skutečné identity subjektu stanovení diagnózy jednoznačné spojení s pacientem lékař zná pouze nějaké ID pacienta v systému existují záznamy (ID, jméno), ke kterým ale ošetřující lékař nemusí mít přístup

Anonymita rub a líc Zneužití útočníkem útočník je velmi těžko zpětně zjistitelný Systémy pro poskytnutí anonymity chrání před krádeží identity

Definice anonymity opak. Společná kritéria standard pro hodnocení bezpečnosti systémů uživatel může využít zdroj nebo službu bez odhalení své identity Mixovací systémy stav bytí neidentifikovatelným v rámci dané množiny subjektů, tzv. anonymitní množině s ohledem na možného odesílatele zprávy s ohledem na možného příjemce zprávy Význam modelu útočníka pasivní/aktivní, lokální/globální anonymitu vyjadřujeme s ohledem na model útočníka

Charakteristiky anonymity Kvantitativní velikost anonymitní množiny různá pro odesílatele/příjemce různé přístupy pro určování anonymitní množiny nelze brát v úvahu pouze velikost množiny potřeba zohlednit i chování subjektů Kvalitativní odolnost vůči různým útokům

Zpoždění komunikace Použití systému pro poskytování komunikace zvyšuje latenci V případě mixů velmi výrazně V případe Onion routingu (a spol.) méně výrazně Cena za anonymní komunikaci Podle ní pak využití email, www,... V některých případech lze částečně ovlivnit Stop-and-go mixy Onion routing volba cest s menším počtem uzlů Ale s vlivem na míru poskytnuté anonymity

Typy útoků na anon. systémy Analýza provozu nejběžnější pasivní útok snaha útočníka zjistit kdo s kým komunikuje pasivní sledování provozu na síti profilování účastníků komunikace statistické metody pro omezení velikosti anonymitní množiny Falešný provoz v síti obrana proti analýze provozu kompenzace malého provozu v síti maximalizace datového provozu a počtu uživatelů zvyšuje kvalitu poskytované anonymity

Motivace pro mixy Internetový provoz vysledovatelný, data svázána s jejich odesilatelem Mixy routery měnící tok a výskyt dat (zpráv) na komunikačním kanálu vstupy nelze jednoduše spojit s výstupy skrytí obsahu zpráv: kryptograficky úplné skrytí komunikujících partnerů změna toku zpráv: prodlevy, přeuspořádání, falešné zprávy vyvážení hladiny přípustného zpoždění/ceny vs. míry poskytnuté anonymity

Anonymní email Broadcastové sítě filozofie doručení zpráv všem, lze šifrovat pro vybrané(ho) Anonymita příjemce ( anonymní ) remailer třídy 0 V podstatě pseudonymita a nespojitelnost příjemce s odesilatelem, udržování tabulky pseudonymů ( anonymní ) remailer třídy 1 řízení činnosti příkazy

Typy mixů David Chaum Chaum/prahový (threshold) mix (1981) shromáždí N zpráv přeuspořádání zpráv odeslání zpráv (fire/flush) informace o spojení odesilatel-příjemce je zničena zpráva je v mixu typicky také přešifrována

Typy mixů

Typy mixů Pool mixy: rozšíření původního návrhu přidáním vnitřní paměti zprávy jsou zpracovány v dávkách různé podmínky pro odeslání zpráv časová/prahová deterministická/nedeterministická algoritmus pro výběr zpráv z paměti statická paměť; dynamická paměť ovlivňuje výkon a míru poskytované anonymity

Typy mixů Continuous/stop-and-go mixy mixování založené na prodlevách zprávy jsou po určitou dobu pozastaveny v mixu problém při malém provozu na síti uživatel má možnost ovlivnit prodlevy musí existovat služba poskytující informace o mixech pro uživatele

Typy mixovacích sítí Dobré nespoléhat pouze na jeden mix Uzly se často spojují do mixovacích sítí zapojení jako síť mixů nerestriktivní směrování (uživatel sám volí cestu) zapojení jako kaskáda mixů omezení směrování (uživatel musí použít tuto cestu) hybridní zapojení několik kaskádových cest v síti uživatel volí volba sousedních mixů mix určí množinu svých možných následníků, uživatel si náhodně jeden zvolí

Dummy traffic (umělý provoz v síti) Potřeba pro: zvýšení odolnosti proti vybraným útokům kompenzace malého provozu na síti zvýšení anonymity poskytnutí nevystopovatelnost Falešné zprávy (fake messages) generují uživatelé/mixy, mixy je zahazují útočník nerozezná falešnou zprávu od skutečné

Měření anonymity Anonymitní množina množina uživatelů, kteří mohli poslat danou zprávu anonymitní množina odesílatele stejně pro příjemce Velikost množiny jako takové není dobrý ukazatel různé chování uživatelů (odesílatelů/příjemců) Entropie použití pro určení velikosti množiny zohledňuje pravděpodobnost provedení akce Vhodné zohlednit kontextové informace se vztahem ke zkoumanému systému časy odeslání zpráv, četnost zpráv, velikost zpráv,...

PRIME project Projekt se zabývá ochranou soukromých informací při online komunikaci Zejména pak toku těchto informací ve vybraných aplikacích Cílem projektu bylo navrhnout mechanizmy pro ochranu inf. soukromí Návrh prostředí, kdy uživatelé mají kontrolu nad šířením informací o sobě

PRIME prostředí

Projekt PRIME Obrázek znázorňuje tok osobních dat typický pro online obchodování Při registraci zákazníka obchod sleduje předchozí objednávky využití při doporučeních Registrací může obchodník získat např. i informace o platební kartě Nalákání zákazníka na snazší vyřízení budoucích objednávek V případě, že dodávku zboží vyřizuje ext. firma (příp. platby), tak tyto subjekty také získají data zákazníka Možnost propojení dat v případě objednávky např. knih, kdy dodávky a platby zpracovává stejná dodavatelská firma

Projekt PRIME Data zákazníka jsou uložena v několika databázích Možnost dalšího zpracování dat pro obchodní účely LogisticProvider např. ví, co, kdy a kde si Alice koupila Náročná kontrola zpracování osobních dat z pohledu Alice Nebezpeční zneužití dat, krádež identity... Cílem projektu PRIME je navrhnout řešení některých problémů z představeného scénáře

Cíle PRIME Poskytnout uživatelům prostředí pro lepší kontrolu svých osobních dat Prime toolbox tvorba, použití, sledování použití digitálních identit a přidružených atributů Princip minimalizace dat poskytnout pouze nezbytně nutná data

Pohled zákazníka Proč bych měl obchodníkovi věřit? Jen proto, že má pěkný web? Důvěryhodná třetí strana? Jak je zabezpečená komunikace s obchodníkem? Jasně stanovené podmínky pro zpracování dat zvyšují důvěryhodnost Proč obchodník potřebuje osobní data Co se s daty stane po dokončení nákupu?

Objednávka zboží Nutnost poskytnout data potřebná pro doručení zásilky Zdlouhavé pročítání informací o zpracování dat; specifický styl popisu; Z pohledu zákazníka většinou nicneříkající text Zákazník typicky zaškrtne souhlasím s podmínkami a další text nečte

Objednávka zboží Pohled PRIME privacy policy negotiation zákazník v PRIME consoli zvolí své preference (např., že nechce dostávat reklamní emaily) PRIME console prověří politiku obchodníka a zákazníkovi předloží např. unifikované rozhranní pro zadávání potřebných informací PRIME console také udržuje seznam obchodníků a poskytnutých dat pro lepší orientaci zákazníka

Pravdivost údajů Podpora tzv. private credentials Hlavní certifikát subjektu obsahující řadu informací Poskytnutí určité informace (např. zda je kupující plnoletý), takovým způsobem, že tato informace je ověřitelná jako např. občanský průkaz Prodejce nemusí znát adresu, pokud zboží expeduje někdo jiný Alice pošle zašifrovaný token, ale dešifrovací klíč bude mít jen expediční firma

PRIME DataTrack Udržuje seznam použitých pseudonymů a informace o tom, jaká data byla (a komu) pod tímto pseudonymem poskytnuta Umožňuje zákazníkovi určitou kontrolu Též pomáhá při ověření, jaké informace obchodník o zákazníkovi uchovává Na toto ověření má zákazník nárok Vynucení politiky na straně obchodníka Prostřednictvím PRIME Middleware Smazat adresu po odeslání zásilky Smazat veškeré údaje z databáze po n měsících, pokud je to takto uvedeno v podmínkách obchodníka

Jiné řešení pro ochranu os. údajů 3D-secure systém pro realizaci bezh. plateb Vyvinula VISA, později se připojil MasterCard Autentizační mechanizmus pro bezhotovostní platby kartou Ochrana proti zneužití platební karty Obchodník je pouze informován o úspěšně provedené transakci Validitu platební karty ověřuje přímo banka, nikoliv obchodník

Převzato z materiálů ČS, a.s.