該系統模仿Tor網絡將消息在各服務器間跳來跳去,并利用假“噪音”來掩護消息的元數據。
研究人員嘗試用量子密碼和其他怪異的方法來保證你的信件安全,不過,還有一個新招數:垃圾郵件。麻省理工學院計算機科學與人工智能實驗室(CSAIL)的一組計算機科學家們設計了一個名為“嗚嗚祖拉(Vuvuzela)”的系統,可以在消息里加進噪音,讓收方或發方無法追蹤消息。雖然這一系統采用了類似Tor暗網路由器的節點,其實只需要少量幾個服務器而更多地是依賴于大量假消息來迷惑黑客。如果規模擴大,該技術幾乎可以讓你確信你的消息甚至元數據都是安全的。
采用該系統,消息從不會直接發送,用戶將加密消息存放在類似“秘密情報傳遞點”一樣的服務器郵箱中。消息的交換不是由用戶發起的——該動作會被黑客偵測到,而是由每10~20秒一次的“輪詢”觸發。這一做法顯著增加了安全性,但壞人們還是可以通過諸如把用戶擠下線而查看消息數量是否減少的方式來獲取元數據信息。這就是垃圾郵件登場展身手的地方了——每個服務器發送“掩護流量”消息到隨機的郵箱中去隱藏個人用戶的活動。該系統甚至在多個服務器被滲透的情況下都還有效,只要其中有幾個是“干凈”的就可以。
Vuvuzela 系統工作原理示意
擔心NSA風格大眾監視的用戶,比如揭秘者或記者,特別適用于該策略。(當然,就像很多合法服務,被壞人利用的可能性也是存在的。)這一策略的不足之處是速度——由于服務器輪詢是按預設的間隔進行的,消息傳遞速度也就受限于這些時間設定。研究人員在亞馬遜彈性計算云(EC2)服務器上進行了模擬實驗,在100萬模擬用戶和每秒1.5萬封消息的情況下,系統延遲達到需要抖腳等待的每封消息44秒。他們計劃擴大規模以查看延遲時間是否能有所改善,但我們認為那些絕對不能讓消息被追蹤溯源的用戶是不會在意這一點點的延遲的。