[논문 리뷰] Open, privacy-preserving protocols for lawful surveillance
이 논문은 암호 기법을 사용하여 법 집행 기관이 제3자 기록의 암호화된 데이터에서 집합 교차 및 연락처 체인을 수행할 수 있도록 하면서도 무고한 사용자 데이터를 폭 lộ하지 않는 효율적이고 프라이버시를 보장하는 프로토콜을 제시한다. 실험 결과, 3단계 연락처 체인을 통해 27,000개의 암호문을 생성하는 데 2분 이내가 소요되었으며, 15만 건의 기록에 대한 집합 교차 연산은 11분 이내에 완료되어 프라이버시와 책임성의 원칙을 유지한다.
The question of how government agencies can acquire actionable, useful information about legitimate but unknown targets without intruding upon the electronic activity of innocent parties is extremely important. We address this question by providing experimental evidence that actionable, useful information can indeed be obtained in a manner that preserves the privacy of innocent parties and that holds government agencies accountable. In particular, we present practical, privacy-preserving protocols for two operations that law-enforcement and intelligence agencies have used effectively: set intersection and contact chaining. Experiments with our protocols suggest that privacy-preserving contact chaining can perform a 3-hop privacy-preserving graph traversal producing 27,000 ciphertexts in under two minutes. These ciphertexts are usable in turn via privacy-preserving set intersection to pinpoint potential unknown targets within a body of 150,000 total ciphertexts within 10 minutes, without exposing personal information about non-targets.
연구 동기 및 목표
- 디지털 통신에서 법 집행 기관의 실질적 정보 확보 필요성과 개인의 프라이버시 권리 간의 갈등을 해결하기 위해.
- 무고한 당사자에 대한 대규모 감시를 방지하는 실용적이고 프라이버시를 보장하는 법적 감시 프로토콜을 설계하기 위해.
- 감시 운영 과정에서 투명하고 검증 가능한 절차를 통해 정부 기관의 책임성을 확보하기 위해.
- 기존의 프라이버시 보장 집합 교차 기술을 확장하여 통신 그래프에서의 연락처 체인 기능을 포함하기 위해.
- 실제 환경에서 프라이버시 보장 감시가 실용적이고 확장 가능하게 구현될 수 있음을 입증하기 위해.
제안 방법
- 공개 키 암호화(특히 RSA) 기반의 암호 프로토콜을 사용하여 법적 감시 과정 중 사용자 데이터를 보호한다.
- 통신 사업자가 사용자 데이터를 암호화하고 이를 중앙 기관에 전달하는 다자간 계산 모델을 적용한다.
- 암호화된 데이터에 대해 복호화 없이 계산을 수행할 수 있도록 허모르픽 암호화 원리를 적용하여 프라이버시를 유지한다.
- 최대 거리 k까지 통신 그래프를 탐색하는 연락처 체인 프로토콜을 구현하여 잠재적 대상자의 암호화된 데이터만 추출한다.
- 암호 보호 기능의 성능 오버헤드를 분리하고 측정하기 위해 제로 암호 기반 기준을 사용한다.
- 모든 프로토콜이 투명하고 검증 가능하도록 보장하기 위해 개방성 원칙을 적용하여 책임성을 지원한다.
실험 결과
연구 질문
- RQ1법 집행 기관이 무고한 사용자 데이터를 폭 lộ하지 않고도 알 수 없는 대상자를 식별할 수 있는 프라이버시 보장 감시 프로토콜을 설계할 수 있는가?
- RQ2사용자 프라이버시를 유지하면서도 암호화된 통신 그래프에서 연락처 체인을 얼마나 효율적으로 수행할 수 있는가?
- RQ3법적 감시 프로토콜에 암호 보호 기능을 추가할 경우 발생하는 성능 오버헤드는 얼마인가?
- RQ4대규모 데이터셋에서 프라이버시 보장 집합 교차 및 연락처 체인을 수용 가능한 런타임으로 구현할 수 있는가?
- RQ5암호 프로토콜을 어떻게 설계하여 법적 감시에서의 책임성과 오남용 방지를 보장할 수 있는가?
주요 결과
- 15만 명의 사용자가 포함된 그래프에서 3단계 프라이버시 보장 연락처 체인 탐색이 2분 이내에 완료되어 27,000개의 암호문을 생성했다.
- 15만 건의 암호화된 기록에 대한 집합 교차 연산이 약 10.5분 내로 완료되었으며, 이는 이전 작업 대비 10배 향상된 성능이다.
- 연락처 체인 프로토콜은 출력 크기와 선형적인 시간 및 통신 복잡도를 달성하여 확장성을 보장했다.
- 제로 암호 기반 기준은 10초 이내에 실행되어 암호 보호 기능의 비용을 합리적인 오버헤드로 분리했다.
- 비암호 기능을 제거한 후에도 데이터 크기에 비례해 성능이 선형적으로 유지되어 뛰어난 효율성을 입증했다.
- 결과적으로 프라이버시 보장 감시가 실질적이고 효율적인 실생활 법 집행 사례에 적용될 수 있음을 입증했다.
더 나은 연구,지금 바로 시작하세요
논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.
카드 등록 없음 · 무료 플랜 제공
이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.