آنچه در این مقاله خواهید خواند
میکس نت (Mixnet) فناوری نسبتا تازهای در عرصه حفظ حریم خصوصی و امنیت افراد است. این ترند نسبتا جدید در حوزه ارزهای دیجیتال توجه بسیاری از کاربران را به خود جلب کرده است و به زودی چیزهای بیشتری درباره آن خواهیم شنید. بدون شک داشتن یک حریم خصوصی ایمن که کسی نتواند واردش شود و از دادهها و اطلاعات حساس افراد سوء استفاده کند، آرزویی دیرینه و از دیرباز دغدغه اصلی مشاغل و پیشگامان عرصه فناوری بوده است.
بر کسی پوشیده نیست که با عرضه محصولات جدید و توسعه ابزارهای گوناگون به خصوص در فضای مجازی، دست افراد مخرب، هکرها و کلاهبرداران نیز بازتر شده و آنها هم در تلاش هستند تا به نحوی بخشی از اطلاعات خصوصی کاربران را در اختیار بگیرند. جمله معروفی وجود دارد که میگوید امروزه «دانش و در اختیار داشتن اطلاعات، قدرت است». این موضوع شاید در گذشته چندان اهمیتی نداشت و مورد توجه قرار نمیگرفت، اما امروزه که در احاطه انواع و اقسام ابزارهای آنلاین و دیجیتال هستیم، اهمیتی فوقالعاده پیدا کرده است.
با نگاهی به رویدادهای چند سال گذشته میبینیم داغترین تیترهای خبری مربوط به نفوذ افراد به سرورهای شرکتها، سرقت اطلاعات شخصی کاربران، اخاذی و باجگیری هکرها از مردم به واسطه داشتن اطلاعات از آنها و بسیاری موارد دیگر بوده است. همه اینها نشان میدهند که اگر تا سالها پیش بحث حریم خصوصی چندان مهم نبود، اما اکنون و با توسعه مفهوم وب ۳ و حرکت دنیا به سمت غیر متمرکز شدن، دیگر جای درنگ نیست و این امر باید در رأس توجهات قرار گیرد.
میکسنتز یکی از فناوریهایی است که میتواند به کمک کاربران بیاید و با کوتاه کردن دست سارقان و سودجویان از دادههای خصوصی افراد، ورق را به شیوهای متفاوت به نفع آنها برگردانند. اما میکس نت چیست و چرا تا این اندازه اهمیت دارد، تفاوت میکس نت با مفاهیمی مانند وی پی ان و تور چیست و چه محدودیتهایی در این زمینه وجود دارد؟ برای اینکه با این موضوع بیشتر آشنا شوید و اهمیت آن برایتان بیشتر روشن شود، از شما دعوت میکنیم تا انتهای این مقاله از بیت ۲۴ همراه ما باشید.
وب ۳ و جایگاه حفظ حریم خصوصی
پیش از آنکه درباره میکس نت، چگونگی و اهمیت آن بپردازیم بد نیست به مقوله حفظ حریم خصوص و جایگاه نسل جدید وب در این حوزه نگاهی کلی بیندازیم.
با توجه به شاخصههای وب ۳، این عرصه میتواند به کاربران کنترل بیشتری روی دادههای خود بدهد و امنیت اینترنت و حفظ اطلاعات خصوصی را به شکلی متفاوت دستخوش تحول کند. یکی از دلایلی که چنین اتفاقی تنها از مسیر وب 3 میسر است، بحث فناوری بلاک چین است. از آنجایی که نسل سوم وب بر پایه تکنولوژی بلاکچین پایهگذاری شده و این عرصه میتوان راهی ایمن و شاف را برای ذخیره دادهها ارائه کند، بنابراین کاربران این فرصت را خواهند داشت تا تسلط بیشتری روی اطلاعات خصوصی خود و نحوه به اشتراکگذاری آنها داشته باشند. چنین رویکردی از نقض دادهها و سرقت هویت افراد جلوگیری کرده و احتمال به خطر افتادن موضوعات حساس به شکل قابل ملاحظهای کاهش مییابد.
یکی از ویژگیهای کلیدی web3 این است که ذخیرهسازی و مالکیت داده را غیرمتمرکز میکند. در نسل آتی وب، به جای تکیه بر سرورهای متمرکزی که در برابر هکهای مختلف آسیبپذیر هستند، دادهها در شبکهای از رایانهها مختلف توزیع میشوند و همین امر امنیت بسیار بیشتری را ایجاد میکند. موضوع دیگر، بحث جلوگیری از نقض اطلاعات و سرقت دادههاست. از آنجایی که فناوری محوری در نسل بعدی وب، شبکههای بلاک چینی هستند و یکی از چالشهای بزرگ، آسیبپذیری سیستمهای فعلی در مقابل نفوذ بازیگران مخرب است، امکان شکلگیری سرقت اطلاعات به شکلی که امروزه شاهدش هستیم، وجود ندارد و زمانی که دادهای در این شبکههای ذخیره شود، دیگر به آسانی قابل دستکاری نخواهد بود.
با این حال، این مسیر چندان هموار و راحت نیست و برخی از چالشها نیز وجود دارد که باید قبل از اینکه وب 3 به طور گسترده مورد استفاده قرار گیرد، درباره آنها بدانیم و در خصوص رفع آنها چارهاندیشی کنیم. یکی از این چالشها، هزینه بالای اجرای این فناوریهاست. راهاندازی و نگهداری سیستمهای مبتنی بر بلاکچین به مراتب هزینه بیشتری نسبت به شبکههای معمول دارد و همین مورد میتواند استفاده از این فناوری را در مشاغل کوچک با محدودیت جدی روبهرو کند.
موضوع دیگر، قوانین و مقررات این حوزه است که نیاز به فصل جدیدی از تدوین چهارچوبها دارد و میبایست مقررات تازهای وضع شوند. از آنجایی که web3 هنوز در مراحل اولیه توسعه خود قرار دارد، حدود خاصی برای آن وضع نشده و همین امر باعث شده است هنوز هم بسیاری از کمپانیها با دید تردید و احتیاط به این موضوع نگاه کنند.
علیرغم این چالشها، وب 3 و فناوریهای مرتبط آنقدر مزایا دارند که بدون هیچ تردیدی میتوان گفت این مفهوم، نویدبخش دنیایی با مشکلات کمتر، امنتر و شفافتر برای همگی خواهد بود. از قضا یکی از شاخههای نسل بعدی وب، میکس نت است که در ادامه به چگونگی و موضوعات مرتبط آن میپردازیم.
میکس نت چیست؟
هر زمان از بهبود حریم خصوصی آنلاین صحبتی به میان میآید، اغلب دو گزینه پیش روی کاربران قرار میگیرد: وی پی ان یا تور (Tor). با بررسی میزان استفاده کاربران متوجه میشویم که عده زیادی از افراد و به خصوص کاربران اینترنت، از روش VPN استفاده میکنند. این در حالی است که افراد با دانش و تخصص بیشتر، اغلب به سراغ استفاده از تور میروند، اما ظاهراً علاوه بر این دو موضوع، راه حل سومی نیز وجود دارد.
میکس نت (MixNet) راه چاره جدیدی است که هنوز مانند دو مورد قبلی مورد توجه قرار نگرفته، اما میتواند ویژگیهای قدرتمندی را در خصوص حریم خصوصی ارائه کند. میکس نت در حقیقت کوتاه شده عبارت «میکس نتورک (Mix Network)» یا «شبکه ترکیبی» و فناوری است که به کاربران اجازه میدهد دادههای تبادلشده بر بستر اینترنت، بهشکلی خصوصی و ایمن باقی بمانند و برای افرادی که خارج از این داد و ستد اطلاعاتی هستند، فهمیدن اینکه چه مطالبی در حال رد و بدل شدن هستند و مفهوم و مقصد آنها کجا یا چه کسی است، بسیار سخت باشد.
در حالی که بیشتر دادههای اینترنتی رمزگذاری شده و محتوای آن اغلب توسط پروتکلهایی مانند TLS و SSL محافظت میشوند، اما این اطلاعات حاوی اَبَر دادههایی هستند که اشخاص ثالث میتوانند با تجزیه و تحلیل آنها به فرستنده و گیرنده پیام دسترسی پیدا کنند. اما با استفاده از یک میکس نت و به منظور حفاظت بیشتر حریم خصوصی کاربران، از ابر دادههایی ترکیبی یا به عبارتی بههمریخته استفاده میشو که فرآیند ردیابی گیرنده و فرستنده دیگر به راحتی امکانپذیر نیست.
در حقیقت با استفاده از فناوری میکس نتز میتوان پروتکلهایی را اعمال کرد که در آن دادهها از منابع مختلف با یکدیگر مخلوط و درهم تنیده (Mix & Shuffle) و از طریق شبکهای از نودهای (Nodes) به هم متصل ارسال میشوند. در این حالت، ابر دادههایی مانند موقعیت جغرافیایی، IP فرستنده و گیرنده، اندازه پیام و زمان ارسال و دریافت به شکلی خاص با هم ترکیب میشوند. چنین رویکردی موجب خواهد شد که افراد خارج از این ارتباط نتوانند اطلاعات ودادههای کاربران را رصد کنند و به واسطه پیشبینی محتوا هویت کاربران را پیدا نمایند.
فناوری Mixnet چگونه کار میکند؟
برای درک بهتر نحوه کار، میکس نتها را به عنوان سیستمی در نظر بگیرید که دادههای مختلف را با حجم، سایز و محتوای گوناگون دریافت و آنها را مانند برشهای یک پازل با هم مخلوط میکنند تا کسی نتواند با نگاه به این تکههای درهم، چیزی متوجه شود. به این ترتیب این فناوری با ایجاد یک سازوکار که دادهها و اطلاعات را به شکلی بیمعنا جلوه میکند، باعث حفاظت از حریم خصوصی کاربران و فراهمآوری امنیت بیشتر در بستر اینترنت میشود.
اجزای تشکیلدهنده میکسنتها
به شکل کلی میکس نت از دو جزء تشکیل شده است:
- PKI (زیرساخت کلید عمومی): سیستمی که مواد کلید عمومی و اطلاعات اتصال شبکه مورد نیاز برای کارکرد MixNet را توزیع میکند.
- Mixes: مسیرهای رمزنگاری که بخشی از شبکه ترکیبی یا همان میکس نتها هستند. وظیفه این مسیرها این است که پیامها را دریافت کرده و با اعمال فرآیندهای رمزنگاری تغییر رمزنگاری و مخلوط کردن اطلاعات، از پیوند دادن پیامهای ورودی و خروجی توسط ناظران بیرونی جلوگیری کند.
مخلوطها، دادهها را به بیتها (Bits) تجزیه و آن را به یک متن رمزی تبدیل میکنند که هیچکس نتواند چیزی از آنها سر در بیاورد. به عبارت سادهتر، Mixesها مانند ماشینهای خاصی هستند که دادههای شما را گرفته و به کدی مخفی تبدیل میکنند. این امر درک دادههای اصلی را برای هر کسی سخت میکند. از سوی دیگر، برای ارسال یک کد مخفی، دادههای باید از یک سری گرههای ترکیبی عبور کنند؛ مانند عبور از شبکههایی از تونلهای مخفی. حالا هر کدام از این نودها، ترکیب کد را اندکی تغییر داده و آن را به نود دیگر میفرستد. در این پروسه، یک تأخیر زمانی هم به پیچیدگی دادهها افزوده میشود، بنابراین رسیدن دادهها به مقصد مدت بیشتری طلب میکند و همین تاخیر یا Delay موجب میشود دیتای افراد در برابر هکرهایی که سعی میکنند بر اساس الگوهای زمانبندیشده وارد عمل شود، ایمن باقی بماند.
باید توجه داشت استفاده از یک نود ترکیبی میتواند خطرناک باشد، چراکه احتمال هک شدن و دسترسی سارقین به دادههای افراد امکانپذیر خواهد شد. بنابراین، در این فرآیند پرپیچ و خم میبایست حداقل از سه گره ترکیبی استفاده شود. نباید فراموش کنیم که هر نود یا گره یک لایه حفاظتی اضافی ایجاد کرده و شبکه را در در برابر حملات هکری قویتر میکند.
جریان دادهها در اینترنت و راهکارها
برای اینکه درک بهتری از مفهوم میکس نتز داشته باشیم، بد نیست درباره چگونگی هدایت اطلاعات در اینترنت مواردی را بدانیم. ارسال داده در شبکهای مانند اینترنت مثل ارسال نامه به یک فرد دیگر است. برای اینکه سرویس پست و پستچی بداند که قرار است نامه به کجا برود و تحویل چه شخصی شود، باید آدرسی با فرمت صحیح روی پاکت نوشته شده باشد که حاوی آدرس گیرنده و مشخصات کلی وی باشد.
بنابراین وقتی میخواهید با یک وبسایت، دستگاه یا سروری مشخص ارتباط برقرار کنید، باید دادههای خود را به IP آدرس آن ارسال کنید. در مقابل، سرور یا دستگاه دادههای مورد نظرتان را به آیپی آدرس شما ارسال میکند. اما همین تبادل و ارتباط میتواند موجب بروز مشکلاتی شود. مسئله اساسی این است که ما میخواهیم از هویت و اطلاعات شخصی خود در هنگام برقراری ارتباطات آنلاین محافظت کنیم. با این حال، ما در حال حاضر باید برخی از اطلاعات خود را برای برقراری ارتباط فاش کنیم.
آدرس مانند یک صندوق پستی دیجیتال برای افراد در بستر اینترنت است. متأسفانه، این صندوق پستی دیجیتال میتواند به راحتی هویت واقعی شما را بر اساس فعالیتهای آنلاینی که دارید برای دیگران آشکار کند. احتمالا میپرسید که چه اهمیتی دارد اگر کسی درباره ما یا فعالیتهایمان اطلاعاتی داشته باشد؟ پاسخ این است که در شکل عادی، شاید افشای ارتباطات و تبادلات دادهای شما اهمیتی نداشته باشد، اما همه چنین نظری ندارند و برای برخی مخفی ماندن هویت و بسیاری از دادههای حساس از اهمیتی بسیار بالا برخوردار است؛ به خصوص آنکه این افراد در ردههای سیاسی یا نظامی باشند.
به طور کلی، این افشای هویت میتواند مشکل ساز باشد، چراکه به دیگران اجازه میدهد بدون داشتن مجوزی خاص، اطلاعات مختلفی را درباره شما، علایق، فعالیتها و بسیاری موارد دیگر جمعآوری کنند و در راستای اهدافی مختلف از آنها استفاده نمایند.
آشنایی با راهکارهای وی پی ان و تور و مشکلات آنها
پیشتر اشاره کردیم که دو راهکار کلی برای حفظ حریم خصوصی در بستر اینترنت مطرح میشود که یکی استفاده از وی پی ان و دیگری تور است، اما هر کدام از این موارد چگونه میتوانند راهگشای کاربران باشند؟
اگر به دنبال مخفی کردن آی پی آدرس خود هستید و میخواهید از دادههایتان در هنگام استفاده از اینترنت محافظت کنید، یک از راهکارها، استفاده از یک شبکه خصوصی مجازی یا VPN است. در حقیقت وی پی ان به عنوان یک واسطه میان شما و وبسایتهایی که بازدید میکنید عمل کرده و دادهها را از شما گرفته و از طرف دیگر که وبسایت یا سرور مقصد است، میفرستد و سپس دادههای وبسایت را به شما بازمیگرداند. به این ترتیب، وبسایت تنها آیپی آدرس VPN را میبیند و نه مشخصات اطلاعاتی شما را.
با این حال، استفاده از این ابزار معایب خاص خود را دارد، به عنوان مثال، شما باید IP آدرس و دادههای خود در اختیار ارائهدهنده ویپیان قرار دهید و به نوعی به آن اعتماد کنید. از آنجایی که سرویسدهندگان VPN میتوانند ببینند افراد از چه وب سایتها، خدمات و در چه بازههای زمانی استفاده میکنند، بنابراین، موضوع اعتماد حرف اول را برای کاربر خواهد زد. در حقیقت، استفاده از وی پی ان بدین معناست که به جای اعتماد به وب سایتهایی که با آنها تعامل دارید، اکنون باید به ارائهدهندگان ویپیان اعتماد کنید و این موضوع همیشه نتیجه مساعدی به همراه ندارد. به خاطر داشته باشید برخی از ویپیانها شیوههای تجاری نامشخصی دارند و ممکن است از دادههای شما برای مقاصد دیگری استفاده کنند.
علاوه بر این، استفاده از تنها یک واسطه مانند ویپیان، باز هم میتواند تشخیص آیپی آدرس واقعی شما را برای دیگران آسان کند و هکرها و افرادی که به شکل مشخص به دنبال دسترسی به دادههای خصوصی و حیاتی شما هستند، میتوانند با استفاده از راهکارهای مختلف در نهایت به نتیجه دلخواه خود برسند و این راهکار حفاظتی نمیتواند چندان مستحکم عمل کند.
تفاوت میان تور و میکس نت
Tor یکی دیگر از فناوریهای طراحیشده برای افزایش حریم خصوصی آنلاین است که به طور گستردهتری مورد استفاده قرار گرفته است. با این حال، از رویکرد متفاوتی برای ناشناس بودن استفاده میکند. در حالی که یک MixNet با مخلوط کردن دادهها کار میکند تا ارتباط مبدأ و مقصد دشوار شود، Tor از تکنیکی به نام مسیریابی پیازی یا Onion Routing استفاده میکند که در آن، دادهها در لایههای مختلف رمزگذاری میشوند و قبل از رسیدن به مقصد، از طریق یک سری رلههایی (Relay) که توسط داوطلبان اداره میشوند، عبور میکنند.
رلهها در شبکه تور فقط برای رمزگذاری دادهها با کلیدهای منحصربهفرد کار میکنند، بدون اینکه بدانند ترافیک ورودی از کجا میآید و به کجا میرود. بنابراین، هر لایه رمزگذاری، ردیابی مبدا و مقصد را دشوار میکند. با این حال، به دلیل نوع خاصی طراحی تور، این سازوکار نیاز به نودهای خروجی دارند. این رلهها که “Final Relays” هم نامیده میشوند، آخرین لایه رمزگذاریشده را رمزگشایی کرده و به مقصد ارسال میکنند. حال به این نکته توجه داشته باشید که اگر یکی از این رلهها نقش خود را به درستی ایفا نکند و عملا به بازیگری مخرب تبدیل شود، تکلیف چه خواهد شد؛ خصوص اگر رلههای نهایی مخرب باشند، این عامل یک نگرانی امنیتی ایجاد میکند.
رویکردهای منحصربهفرد برای ناشناس ماندن آنلاین که توسط MixNets و Tor استفاده میشود، منجر به نقاط قوت و ضعف متفاوتی میشود. به عنوان مثال، MixNets در جلوگیری از همبستگی زمانبندی و حملات مبتنی بر زمانبندی، عملکرد به مراتب بهتری دارد، در حالی که Tor در برابر نفوذ هکرها مانند حملات سیبل (Sybil) مؤثرتر است.
تفاوت میان میکس نت و وی پی ان
شبکههای خصوصی مجازی شاید پرکاربردترین پلتفرمها برای ناشناس ماندن و امنیت آنلاین باشند که تا به امروز مورد استفاده بودهاند. البته این محبوبیت تا حدودی به دلیل سهولت راهاندازی و تعداد زیاد ارائهدهندگان خدمات وی پی ان در بازار است. VPNها یک تونل رمزگذاریشده بین کاربر و سرور ایجاد میکنند. این تونل، ترافیک اینترنت کاربر را رمزگذاری کرده و اطلاعات شخصی، موقعیت مکانی و فعالیت افراد را از دید بقیه مخفی میکند، بنابراین با استفاده از این ابزار میتوان تا اندازه زیادی از استراق سمع توسط افراد ثالث جلوگیری کرد.
این رویکرد بر خلاف سازوکار MixNetهاست که دادهها را بهصورت قطعات کوچک و رمزنگاریشده مخلوط کرده و از نودهای مختلف عبور میدهد تا پیوند دادهها با طرفین درگیر غیر قابل رهگیری شود.
VPNها در موارد مختلفی مانند مخفی کردن موقعیت جغرافیایی، دسترسی به وایفایهای عمومی، دسترسی به دادههایی که دچار محدودیت شدهاند و بسیاری از موارد دیگر کاربرد خود را نشان دادهاند. با این حال، از آنجایی که این ابزارهای باید به ساختاری متمرکز تکیه کنند، اختلاف نظر در خصوص استفاده از آنها بسیار زیاد است و برخی از کارشناسان استفاده از وی پی انها، به خصوص مواردی را که سازندگانش ناشناس هستند، توصیه نمیکنند.
از سوی دیگر، میکسنتها در مواردی که به ناشناس بودن و محافظت از ابر داده نیاز است، عملکرد بهتری نشان میدهند و با وجود فرآیند تأخیری در ارسال اطلاعات، سرعتی به مراتب بهتر از ویپیانها داشته و عملکرد غیر متمرکز آنها برگ برنده دیگری برای این فناوری است.
چالشها و محدودیتهای میکس نت
میکس نتها علیرغم مزایای متعددی که دارند، با چالشهای خاصی نیز روبهرو هستند. در این بخش قصد داریم به برخی از این موارد به شکل خلاصه بپردازیم:
- تأخیر: پروسه مخلوط کردن پیامها، فرآیند ارسال را به تأخیر میاندازد. اگرچه این برای جلوگیری از حملات همبستگی (Correlation Attacks) بحث زمانبندی موضوعی ضروری است، اما میتواند بر تجربه کاربر برای برنامههایی که نیاز به ارسال بلادرنگ دادهها دارند، تأثیر منفی بگذارد.
- مسائل مقیاس پذیری شبکه: با افزایش تعداد کاربران و پیامها، حفظ نودهای ترکیبی مورد نیاز و مدیریت فرآیند پیچیدهتر میشود. مقیاس پذیری شبکه در چنین شرایطی میتواند یک چالش بزرگ محسوب شود.
- مشکلات پهنای باند: فرآیند مخلوط کردن دادهها موجب افزایش حجم آنها میشود و همین موضوع نیازمند افزایش پهنای باند خواهد شد. این امر میتواند برای کاربران با پهنای باند محدود یا برنامههایی که به انتقال کارآمد داده نیاز دارند، نگرانکننده و مشکلساز باشد.
- نارضایتی کاربران: میکس نتها ممکن است کاربران را ملزم به نصب نرم افزارهای تخصصی یا استفاده از پروتکلهای خاص کنند که میتواند مانع از پذیرش گسترده این فناوری شود. رابطهای کاربر پسند و ادغام یکپارچه برای تشویق مشارکت کاربر از جمله موارد ضروری هستند.
- آسیبپذیری در برابر حملات سیبل: MixNetها در برابر حملات Sybil آسیبپذیرند. در این شرایط، بازیگران مخرب بهمنظور نفوذ به شبکه میتوانند نودهای جعلی ایجاد کنند که در نهایت چنین برنامهای منجر به تغییر مسیر پیام، دستکاری، یا نقض حریم خصوصی کاربران میشود.
استفاده از میکس نت؛ بایدها و نبایدها
اینکه آیا از MixNet ها برای بهبود حریم خصوصی آنلاین خود استفاده کنید یا خیر، بستگی به نیازهای خاص شما، تمایل برای تحمل تاخیر و در اختیار داشتن پهنای باند مورد نیاز و امکان نصب و استفاده از برنامههای مختلف دارد. اگر نگران ناشناس ماندن خود هستید و برنامههایی دارید که نسبت به موضوع زمان حساس نیستند، استفاده از میکس نتها بهترین گزینه خواهد بود. اما اگر به دنیال راهحلهای کاربر پسندتر و به قولی ساده هستید که بلادرنگ دادههای مورد نظر شما را در بستری تقریبا امن جابهجا کنند، گزینههای تور و وی پی ان را باید مد نظر قرار دهید.
سخن پایانی
میکس نت یکی از فناوریهایی است که میتواند حریم خصوصی کاربران را با خرد کردن دادهها، رمزنگاری آنها و در نهایت افزودن تأخیر، به شکلی ناشناس جابهجا کند. با این حال، Mixnetها در آغاز کار خود قرار دارند و نمیتوان در خصوص پذیرش گسترده آنها اظهار نظر کرد. از آنجایی که این رویکرد نوپا است و چالشهای مختلفی نیز دارد، بعید است بتواند به این زودیها جایگزین مواردی مانند وی پی ان یا تور شود. نیاز به پهنای باند بیشتر، موضوع تأخیر ارسال داده، نیاز به نصب برنامههای مختلف، ضعف در مقابل حملات سیبل و موارد دیگر از جمله موانعی هستند که میتواند بر مقبولیت این فناوری تأثیر منفی بگذارد و کاربران کمتری به سراغ این روش ناشناس ماندن در بستر اینترنت بروند.
تهیه شده در بیت 24