MAC manzilini anonimlashtirish - MAC address anonymization - Wikipedia

MAC manzilini anonimlashtirish bajaradi a bir tomonlama funktsiya a MAC manzili natijada ishlatilishi uchun kuzatuv tizimlari hisobot va keng jamoatchilik uchun, natijada asl MAC manzilini olish deyarli imkonsiz. Ushbu jarayon kompaniyalarga imkon berishidir Google,[1] olma[2] va Ichkarida[3] - bir vaqtning o'zida ular kuzatayotgan odamlarning o'ziga xos xususiyatlarini saqlab qolish uchun kompyuter apparati orqali foydalanuvchilarning harakatlarini kuzatib boruvchi, shuningdek apparatning o'zi.

Misollar

MAC manzilini anonimizatsiya qilishning misoli oddiy xash algoritmidan foydalanish bo'lishi mumkin. Manzili berilgan 11:22:33:44:55:66, MD5 xash algoritmi ishlab chiqaradi eb341820cd3a3485461a61b1e97d31b1 (32 o'n oltita raqam).[4]

Manzil faqat bitta belgidan farq qiladi (11:22:33:44:55:67) ishlab chiqaradi 391907146439938c9821856fa181052e,[5] tufayli butunlay boshqacha xash qor ko'chkisi ta'siri.

Nima uchun bu amalda ishlamaydi

Kuzatuv kompaniyalari manzilni anonimlashtirishga o'xshash degan taxminga tayanadi shifrlash. Kodlovchi va potentsial shifrlovchi uchun yaxshi ma'lum bo'lgan xabar va shifrlash usuli berilgan, zamonaviy shifrlash usullari (masalan Kengaytirilgan shifrlash standarti (AES) yoki RSA ) amalda buzilmas natija beradi.

Muammo shundaki, faqatgina 2 ta48 (281,474,976,710,656) mumkin bo'lgan MAC manzillari. Kodlash algoritmini hisobga olgan holda, har bir mumkin bo'lgan manzil uchun indeksni osongina yaratish mumkin. Foydalanish orqali kamalak stol siqishni, indeksni ko'chirish uchun etarlicha kichik qilish mumkin. Indeksni yaratish xijolat bilan parallel muammo va shuning uchun ishni juda tezlashtirish mumkin, masalan. bulutli hisoblash resurslarining katta miqdorini vaqtincha ijaraga olish orqali.

Misol uchun, agar bitta protsessor soniyada 1 000 000 ta shifrlangan MACni hisoblasa, u holda to'liq jadvalni yaratish 8,9 CPU yilni oladi. 1000 protsessor parki bilan bu atigi 78 soat davom etadi. Bir kirish uchun "chuqurlik" 1 000 000 xesh bo'lgan kamalak stolidan foydalanib, natijada olingan jadval faqat bir necha yuz million yozuvni (bir necha Gb) o'z ichiga oladi va har qanday shifrlangan MACni teskari yo'naltirish uchun 0,5 soniya (o'rtacha, kiritish-chiqarish vaqtini hisobga olmasdan) kerak bo'ladi. asl shakliga.

Ushbu hujumni yumshatishning yondashuvlaridan biri MAC manzillari uchun ataylab sekin bir tomonlama funktsiyadan foydalanish, masalan, sekin tugmachani chiqarish funktsiyasi (KDF). Masalan, agar KDF har bir MAC-manzilni anonimizatsiya qilish uchun (odatdagi iste'molchi protsessorida) 0,1 soniyani talab qiladigan qilib sozlangan bo'lsa, kamalak jadvalini yaratish uchun 892,000 CPU-yil kerak bo'ladi.

Qisqartirish

Ma'lumotlarni himoya qilish to'g'risidagi qonun anonimlashtirishni talab qilsa, qo'llaniladigan usul asl MAC manzilini aniqlash imkoniyatini istisno qilishi kerak. Ba'zi kompaniyalar qisqartiradilar IPv4 finalni olib tashlash orqali manzillar oktet Shunday qilib, amalda foydalanuvchi to'g'risidagi ma'lumotlarni saqlab qolish Internet-provayder yoki pastki tarmoq, lekin shaxsni to'g'ridan-to'g'ri identifikatsiya qilmaslik. Keyinchalik, faoliyat 254ning har qandayidan kelib chiqishi mumkin IP-manzillar. Anonimlashtirishni kafolatlash uchun bu har doim ham etarli bo'lmasligi mumkin.[6]

Adabiyotlar

  1. ^ "Google Maps sizning har bir harakatingizni kuzatib bordi va buni isbotlovchi veb-sayt mavjud". Junkee. Olingan 2016-04-10.
  2. ^ "Sizning iPhone sizning har bir harakatingizni qanday qilib maxfiy ravishda kuzatib borgan | Metro yangiliklari". Metro.co.uk. 2014-09-28. Olingan 2016-04-11.
  3. ^ "iInside chakana risolasi: Texnologik bozorda etakchi texnika…". 2014-03-10. Iqtibos jurnali talab qiladi | jurnal = (Yordam bering)
  4. ^ echo -n "112233445566" | md5sum = eb341820cd3a3485461a61b1e97d31b1
  5. ^ echo -n "112233445567" | md5sum = 391907146439938c9821856fa181052e
  6. ^ "Qidiruv tizimlar bilan bog'liq ma'lumotlarni himoya qilish masalalari bo'yicha 1/2008 fikr" (PDF). 29-modda Ma'lumotlarni muhofaza qilishning ishchi partiyasi. Olingan 20 oktyabr 2017.