A substantial body of research has focused on formalising what constitutes a ``secure'' messaging system, recognising that end-to-end encryption alone is insufficient to capture the full range of security, privacy, and usability properties that are expected by modern users. Several solutions have been proposed recently, including their own drawbacks, making the need for a direct secure messaging system a necessity. This paper presents Ember, a serverless peer-to-peer messaging system providing end-to-end encrypted communication over a decentralised IPv6 mesh network. Ember operates without central servers, enforces data minimisation through ciphertext-only local storage and time-based message expiration, and prioritises architectural clarity, explicit trust boundaries, and practical deployability on Android. The paper describes the system architecture, cryptographic design, network model, and security properties. Ember includes a ciphertext-only persistence model using an encrypted local database, ensuring that message plaintext is never written to disk. Through the integration of a time-to-live (TTL) mechanism for automatic message expiration, Ember enforces data minimisation on mobile devices. Ember is a layered and analysable system architecture with explicit trust boundaries separating user interface logic, cryptographic operations, storage, and networking components. The paper presents dynamic testing results demonstrating that no plaintext information can be recoverable from captured network traffic, and finally discusses limitations and future work.


翻译:大量研究工作致力于形式化定义“安全”消息系统的构成要件,认识到单纯端到端加密不足以涵盖现代用户所期望的全部安全、隐私及可用性属性。近期提出的若干解决方案均存在各自缺陷,这使得构建直接安全的通信系统成为迫切需求。本文提出Ember——一种无服务器点对点消息系统,通过去中心化IPv6网状网络提供端到端加密通信。Ember无需中央服务器运作,通过仅存储密文的本地数据库与基于时间的消息过期机制实现数据最小化,并优先考虑架构清晰性、显式信任边界及在Android系统上的实际可部署性。本文阐述了该系统架构、密码学设计、网络模型及安全属性。Ember采用仅密文持久化模型,通过加密本地数据库确保消息明文永不写入磁盘;通过集成生存时间(TTL)机制实现消息自动过期,在移动设备上强制执行数据最小化原则。Ember采用分层可分析系统架构,以显式信任边界分隔用户界面逻辑、密码学运算、存储及网络组件。动态测试结果表明,捕获的网络流量中无法恢复任何明文信息。最后讨论了系统局限性及未来工作方向。

0
下载
关闭预览

相关内容

《面向海军应用的无人机网络安全仿真环境》
专知会员服务
18+阅读 · 4月7日
面向未来战争的网络信息体系发展思考
专知会员服务
62+阅读 · 2024年7月6日
区块链数据安全服务综述
专知会员服务
56+阅读 · 2021年11月10日
最全推荐系统Embedding召回算法总结
凡人机器学习
30+阅读 · 2020年7月5日
Seq2seq强化,Pointer Network简介
机器学习算法与Python学习
15+阅读 · 2018年12月8日
【知识图谱】知识图谱+人工智能=新型网络信息体系
产业智能官
14+阅读 · 2018年11月18日
Network Embedding 指南
专知
22+阅读 · 2018年8月13日
NetworkMiner - 网络取证分析工具
黑白之道
16+阅读 · 2018年6月29日
网络安全态势感知浅析
计算机与网络安全
18+阅读 · 2017年10月13日
国家自然科学基金
2+阅读 · 2017年12月31日
国家自然科学基金
0+阅读 · 2017年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
20+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
Arxiv
0+阅读 · 3月25日
Arxiv
0+阅读 · 3月9日
VIP会员
最新内容
世界动作模型: 具身AI的下一个前沿
专知会员服务
1+阅读 · 今天12:28
全球十大防空反导系统:列表、射程与用途
专知会员服务
10+阅读 · 今天3:53
相关基金
国家自然科学基金
2+阅读 · 2017年12月31日
国家自然科学基金
0+阅读 · 2017年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
20+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
Top
微信扫码咨询专知VIP会员