Skip to main content
QUICK REVIEW

[論文レビュー] Anonymous online purchases with exhaustive operational security

Vincent Van Mieghem, Johan Pouwelse|arXiv (Cornell University)|May 27, 2015
Internet Traffic Analysis and Secure E-voting参考文献 3被引用数 3
ひとこと要約

本論文は、運用セキュリティ(OPSEC)を徹底することで、オンライン購入における高い匿名性を実現する包括的で実用的なフレームワークを提示している。具体的には、分離運用、マッキングを用いた匿名暗号通貨の資金調達、第三者による配送の受け取りを含む。本稿は、監視が強化される中でも、物理的物品の匿名的オンライン購入が、確立されたベストプラクティスを用いることで依然として可能であることを示している。特に、配送段階が最も脆弱であることが判明した。

ABSTRACT

This paper describes the process of remaining anonymous online and its concurrent operational security that has to be performed. It focusses particularly on remaining anonymous while purchasing online goods, resulting in anonymously bought items. Different aspects of the operational security process as well as anonymously funding with cryptocurrencies are described. Eventually it is shown how to anonymously purchase items and services from the hidden web, as well as the delivery. It is shown that, while becoming increasingly difficult, it is still possible to make anonymous purchases. Our presented work combines existing best-practices and deliberately avoids untested novel approaches when possible.

研究の動機と目的

  • 政府や企業による監視が強化される中で、オンラインでの匿名性を維持するという増大する課題に対処すること。
  • 特に配送段階において、オンライン購入プロセスにおける最も深刻な脆弱性を同定し、それらを軽減すること。
  • 匿名のオンライン取引に適した、既存で検証済みの技術を組み合わせた実用的で段階的なガイドラインを提供すること。
  • 匿名性は、特に運用セキュリティの実践において、その最も弱い部分に依存することを強調すること。
  • デジタル取引における匿名性を維持するための金銭的および時間的コストを定量すること。

提案手法

  • 異なる物理的・論理的環境に分離されたデジタルアイデンティティ、ハードウェア、ネットワーク接続、データを隔離することで、分離運用を実施すること。
  • プロファイル作成や異なる運用コンponent間での汚染を防ぐために、段階的な偽のアイデンティティを用いること。
  • 取引の出所を隠すために、Bitmixer などのマッキングサービスを用いて匿名のビットコインを取得すること。
  • トランザクション中にメタデータ漏洩を防ぐために、Tor および暗号化通信ツールを用いること。
  • 偽の身分証明書を用いて、実際の住所を暴露せずに荷物を受け取る第三者(例:信頼できる個人や郵便局)による配送受け取りポイントを活用すること。
  • メタデータやログの削除、および機密作業にオフラインシステム(エアギャップ)を用いることで、デジタル足跡を最小限に抑えること。

実験結果

リサーチクエスチョン

  • RQ1監視や追跡のリスクを最小限に抑える中で、個人がオンライン購入中に匿名性を維持するにはどうすればよいか?
  • RQ2複数のデジタルおよび物理的接触ポイントにわたる脱匿名化を防ぐために、どの運用セキュリティ(OPSEC)実践が最も効果的か?
  • RQ3未検証または新規技術に依存せずに、どのようにして暗号通貨取引を効果的に匿名化できるか?
  • RQ4匿名購入パイプラインにおける最も脆弱な段階は何か。それらはどのようにして保護できるか?
  • RQ5匿名性の維持に伴うコストと複雑さは、実世界のシナリオにおいて実用的利用をどれほど阻害するのか?

主な発見

  • 分離運用により、デジタルアイデンティティ、ハードウェア、ネットワーク使用状況が異なるデバイスや場所に分離されることで、脱匿名化のリスクが顕著に低減される。
  • Bitmixer を用いたビットコインマッキングにより、追跡可能性が低下するが、0.5%の手数料に加え、1つの送金先アドレスあたり 0.0005 BTC の手数料が発生する。
  • 信頼できる第三者による配送受け取りポイント(例:偽の身分証明書を用いた個人または郵便局)を用いることで、直接配送よりも信頼性が高まるが、荷物の点検や身元の暴露のリスクが生じる。
  • 物理的配送は、匿名購入において最も脆弱な段階であり、監視カメラ、荷物の点検、受取人の識別によるリスクが伴う。
  • 匿名性を維持するための総コストは、基本的なハードウェアおよびサービスを除いても、500ユーロを超える場合がある。これは、時間的コストや変動する暗号通貨の価値を含まない。
  • 監視が強化されても、体系的かつ多層的なOPSECアプローチに従うことで、匿名のオンライン購入が依然として可能であることが本稿で確認された。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。