Skip to main content
QUICK REVIEW

[论文解读] Difficulties of Timestamping Archived Web Pages

Mohamed Aturban, Michael L. Nelson|arXiv (Cornell University)|Dec 8, 2017
Caching and Content Delivery参考文献 17被引用 5
一句话总结

本文识别了使用基于区块链的系统对归档网页进行可靠时间戳记录时面临的关键挑战,表明现有服务无法接受URI,并且由于动态内容、缓存行为和元数据变化,难以实现一致的哈希生成。本文提出了八个要求——例如排除实时资源、避免动态内容以及包含关键HTTP头部——以确保对网页副本(web mementos)进行可重复、可验证的加密哈希,从而实现可信的时间戳记录。

ABSTRACT

We show that state-of-the-art services for creating trusted timestamps in blockchain-based networks do not adequately allow for timestamping of web pages. They accept data by value (e.g., images and text), but not by reference (e.g., URIs of web pages). Also, we discuss difficulties in repeatedly generating the same cryptographic hash value of an archived web page. We then introduce several requirements to be fulfilled in order to produce repeatable hash values for archived web pages.

研究动机与目标

  • 调查在日益依赖公共和私人网页存档的背景下,使用基于区块链的时间戳记录技术对归档网页(mementos)进行时间戳记录的可行性。
  • 识别并分析影响归档网页内容随时间推移实现一致加密哈希的关键技术挑战。
  • 提出一组要求,确保归档网页的哈希值在不同访问点和时间段内保持可重复和可验证。
  • 解决当前区块链服务缺乏对URI-based时间戳记录的支持问题,这些服务仅接受按值传递的数据(例如文件内容)。

提出的方法

  • 分析真实世界中归档网页的实例(例如来自互联网档案馆和私人存档如'Michael’s Evil Wayback'),以展示内容随时间变化的不一致性。
  • 识别影响哈希可重复性的因素,包括动态内容(例如JavaScript生成的图标)、HTTP响应头部(例如X-Page-Cache、Location、Content-Type)以及缓存行为。
  • 提出八项技术要求以标准化哈希计算:确保可重复哈希、使用复合memento、排除存档特定和实时网络资源、避免缓存内容、考虑TimeMap变化、排除动态内容,并包含关键HTTP头部。
  • 使用Memento协议以及OpenWayback和PyWb等工具,模拟并验证跨时间的重播行为和内容一致性。
  • 评估格式变化(例如图像MIME类型)和内容协商对哈希值的影响。
  • 基于所提出的八项要求,制定一个框架,通过标准化哈希处理的输入,实现一致且可验证的时间戳记录。

实验结果

研究问题

  • RQ1为何现有的基于区块链的时间戳记录服务无法支持通过其URI直接对归档网页进行时间戳记录?
  • RQ2为何在不同时间重新哈希同一归档网页时,会得到不一致的加密哈希值?
  • RQ3动态内容、HTTP响应头部和缓存机制如何影响归档网页哈希值的可重复性?
  • RQ4为确保同一归档网页在长时间内产生相同的哈希值,需要哪些技术要求?
  • RQ5不同存档中TimeMaps和内容协商行为的变化如何影响基于哈希的时间戳记录的可靠性?

主要发现

  • 基于区块链的时间戳记录服务不接受归档网页的URI;它们仅接受按值传递的数据(例如文件内容),导致无法直接对网页副本(mementos)进行时间戳记录。
  • 在不同时间重播同一归档网页(memento)可能产生不同的内容——例如,同一memento中的CO₂浓度从406.31 ppm变为270.31 ppm,表明可能存在篡改或不一致。
  • 由JavaScript生成的动态内容(例如CNN归档页面上的天气图标)在多次重载之间可能发生变化,导致哈希值不一致。
  • HTTP响应头部如X-Page-Cache、Location和Content-Type对哈希值有显著影响;即使内容未变,这些头部的更改也会改变哈希值。
  • TimeMaps(列出URI-R可用memento的列表)可能因访问方式(例如网页界面与CDX API)而不同,导致memento集合不同,从而造成哈希计算不一致。
  • 在不改变内容的情况下,将资源格式从GIF更改为PNG,仍会导致哈希值不同,这凸显了标准化或在哈希中包含MIME类型的重要性。

更好的研究,从现在开始

从阅读论文到最终审阅,大幅缩短您的研究时间。

无需绑定信用卡

本解读由 AI 生成,并经人工编辑审核。