Shared, dynamic network infrastructures, such as dual-use LEO satellite constellations, pose critical threats to metadata privacy, particularly for state actors operating in mixed-trust environments. This work proposes an enhanced anonymity architecture, evolving the Loopix mix-network, to provide robust security and reliability in these volatile topologies. We introduce three primary contributions: (1) A multi-path transport protocol utilizing $(n, k)$ erasure codes, which is demonstrated to counteract the high link volatility and intermittent connectivity that renders standard mix-networks unreliable. (2) The integration of a computationally efficient Private Information Retrieval (PIR) protocol during route discovery. (3) The introduction of adaptive, centrality-based delay strategies that efficiently mitigate the inherent topological bias of LEO networks, providing a superior anonymity-to-latency trade-off. This mechanism provably prevents metadata leakage at the user-provider directory, mitigating profiling and correlation attacks. We validate this architecture via high-fidelity, packet-level simulations of a LEO constellation. Empirical results show our multi-path transport achieves near-zero message loss, establishing a quantifiable trade-off between reliability and bandwidth overhead. Furthermore, microbenchmarks of the PIR protocol quantify its computational and latency overheads, confirming its feasibility for practical deployment. This work provides a validated blueprint for deployable high-anonymity communication systems, demonstrating the viability of securely multiplexing sensitive operations within large-scale commercial network infrastructures.


翻译:共享的动态网络基础设施,如军民两用的低地球轨道卫星星座,对元数据隐私构成了严重威胁,尤其是在混合信任环境中运行的国家行为体。本研究提出了一种增强型匿名架构,通过改进Loopix混合网络,以在这些动态拓扑中提供强大的安全性和可靠性。我们引入了三项主要贡献:(1) 一种利用$(n, k)$擦除码的多路径传输协议,该协议被证明能够应对高链路波动性和间歇性连接问题,而这些问题会导致标准混合网络不可靠。(2) 在路由发现阶段集成了一种计算高效的私有信息检索协议。(3) 引入了基于中心性的自适应延迟策略,有效缓解了低地球轨道网络固有的拓扑偏差,提供了更优的匿名性与延迟权衡。该机制可证明防止用户-提供商目录处的元数据泄露,从而减轻侧写和关联攻击。我们通过对低地球轨道星座进行高保真、数据包级别的仿真来验证该架构。实证结果表明,我们的多路径传输实现了接近零的消息丢失,建立了可靠性与带宽开销之间的可量化权衡。此外,对私有信息检索协议的微基准测试量化了其计算和延迟开销,证实了其在实际部署中的可行性。本研究为可部署的高匿名性通信系统提供了一个经过验证的蓝图,证明了在大型商业网络基础设施中安全复用敏感操作的可行性。

0
下载
关闭预览

相关内容

地球(Earth),是太阳系八大行星之一,按离太阳由近及远的次序排列为第三颗。地球是太阳系的第三颗行星,也是太阳系中直径、质量和密度第一的类地行星。地球上71%为海洋,29%为陆地,所以太空上看地球呈蓝色。地球是目前发现的星球中人类生存的唯一星球。
面向军用卫星通信的更具韧性方案
专知会员服务
16+阅读 · 1月30日
《卫星星座任务规划新方法》
专知会员服务
20+阅读 · 2025年11月27日
差分隐私全指南:从理论基础到用户期望
专知会员服务
13+阅读 · 2025年9月8日
《大型通信卫星星座的资源分配优化》316页
专知会员服务
40+阅读 · 2025年2月26日
《网络拦截--博弈论方法》美国MITRE公司
专知会员服务
33+阅读 · 2022年8月19日
PlaNet 简介:用于强化学习的深度规划网络
谷歌开发者
13+阅读 · 2019年3月16日
被动DNS,一个被忽视的安全利器
运维帮
11+阅读 · 2019年3月8日
使用tinc构建full mesh结构的VPN
运维帮
68+阅读 · 2018年12月1日
NetworkMiner - 网络取证分析工具
黑白之道
16+阅读 · 2018年6月29日
综述——隐私保护集合交集计算技术研究
计算机研究与发展
22+阅读 · 2017年10月24日
国家自然科学基金
2+阅读 · 2017年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
7+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
3+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
VIP会员
最新内容
2025年大语言模型进展报告
专知会员服务
9+阅读 · 4月25日
多智能体协作机制
专知会员服务
8+阅读 · 4月25日
非对称优势:美海军开发低成本反无人机技术
专知会员服务
9+阅读 · 4月25日
《美战争部小企业创新研究(SBIR)计划》
专知会员服务
8+阅读 · 4月25日
《军事模拟:将军事条令与目标融入AI智能体》
专知会员服务
12+阅读 · 4月25日
【NTU博士论文】3D人体动作生成
专知会员服务
9+阅读 · 4月24日
以色列军事技术对美国军力发展的持续性赋能
专知会员服务
9+阅读 · 4月24日
《深度强化学习在兵棋推演中的应用》40页报告
专知会员服务
16+阅读 · 4月24日
《多域作战面临复杂现实》
专知会员服务
13+阅读 · 4月24日
《印度的多域作战:条令与能力发展》报告
专知会员服务
6+阅读 · 4月24日
相关基金
国家自然科学基金
2+阅读 · 2017年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
7+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
3+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
Top
微信扫码咨询专知VIP会员