Learn

284 ArtikelKategorie: Alle
Netzwerk

Was ist ein Mixnet?

Ein Mixnet ist ein Ansatz für anonyme Kommunikation.

Wie s und betrifft es die Sichtbarkeit von Kommunikationswegen, aber der Schwerpunkt ist etwas anders. Ein Mixnet beruht auf der Idee, mehrere Kommunikationen zu mischen, damit Sender und Empfänger schwerer miteinander verbunden werden können und die Analyse von Reihenfolge und Timing schwieriger wird.

Bei Anonymität reicht es nicht, dass nur der Kommunikationsinhalt verschlüsselt ist.

Auch Metadaten darüber, wer wann wie viel kommuniziert hat, werden zu Hinweisen. Mixnets sind wichtig im Kontext von Gegenmaßnahmen gegen diese Kommunikationsmetadaten.

Dieser Artikel ordnet die Grundidee von Mixnets ein. Konkrete Dienste wie NymVPN werden in einem anderen Artikel behandelt.

Grundlagen von Mixnets

Ein Mixnet leitet Kommunikation über mehrere Zwischenstationen und mischt Reihenfolge und Timing der Kommunikation, damit die Zuordnung zwischen Sender und Empfänger schwerer erkennbar wird.

Wenn Kommunikation einfach in unveränderter Reihenfolge weitergeleitet wird, entsteht eine Korrelation wie: "Direkt nachdem diese Person gesendet hat, ging Kommunikation an jenen Empfänger hinaus."

Mixnets zielen darauf, diese Zuordnung zu schwächen.

DenkweiseBedeutungZiel für Anonymität
Mehrere RelaysKommunikation läuft über mehrere NodesEs wird schwerer, dass eine einzelne Stelle das Ganze sieht
MischungMehrere Kommunikationen werden gemeinsam behandeltDie Zuordnung von Eingang und Ausgang wird geschwächt
VerzögerungDas Kommunikationstiming wird verschobenTiming-Korrelation wird geschwächt
VerschlüsselungInhalte werden an jedem Relay schwerer lesbar gemachtBeobachtung auf dem Weg wird erschwert
Cover TrafficManche Designs mischen Dummy-Kommunikation einKorrelation des Datenvolumens wird geschwächt

Ein Mixnet ist kein Mechanismus, der einfach nur die IP ändert.

Es ist ein Ansatz, der die Zuordnungen der Kommunikation selbst schwerer sichtbar machen soll.

Unterschied zu Tor und VPN

Ein VPN funktioniert über einen VPN-Server.

Tor macht es durch mehrere Tor-Relays schwerer, Quelle und Ziel direkt miteinander zu verbinden.

Ein Mixnet legt noch stärkeres Gewicht darauf, Korrelationen von Timing und Datenmenge zu schwächen.

PunktVPNTorMixnet
HauptfokusIP-Sichtbarkeit, KommunikationswegTrennung von Quelle und ZielReduzierung von Datenvolumen- und Timing-Korrelation
Relay-StrukturVPN-ServerMehrere Tor-NodesMehrere Nodes und Mischverarbeitung
VertrauensmodellVPN-AnbieterVerteilter Tor-PfadVerteilte Nodes und Mischdesign
GeschwindigkeitOft relativ schnellMittel bis eher langsamDesigns tolerieren tendenziell Verzögerung
Geeignete NutzungAllgemeine Nutzung, öffentliches Wi-FiWeb-Anonymität, Umgehung von ZensurNutzungen mit Schwerpunkt auf Metadatenschutz

Mixnets priorisieren häufig die Eigenschaften der Anonymität stärker als Geschwindigkeit.

Bei Kommunikation, die Echtzeit erfordert, kann Verzögerung ein Problem werden.

Was ist Traffic-Korrelation?

Traffic-Korrelation bedeutet, aus Menge oder Timing von Kommunikation eine Zuordnung zu vermuten.

Zum Beispiel sendet ein Nutzer große Daten, und direkt danach gehen große Daten zu einem bestimmten Ziel hinaus. Wenn solche Beobachtungen wiederholt auftreten, kann die Zuordnung auch dann vermutet werden, wenn der Inhalt verschlüsselt ist.

Sichtbare InformationWas vermutet wirdZiel des Mixnets
KommunikationszeitpunktWer wann gesendet hatTiming verschieben
DatenmengeWie viel gesendet wurdeZuordnung der Datenmenge schwächen
KommunikationshäufigkeitWie häufig kommuniziert wirdMuster schwerer sichtbar machen
Eingang und AusgangWelche Kommunikation wohin hinausgingZuordnung durch Mischung schwächen
DauerWie lange die Kommunikation dauerteDirekte Zuordnung erschweren

Bei Anonymität ist nicht nur der Inhalt der Kommunikation ein Problem, sondern auch ihre Form.

Mixnets sind ein Ansatz, der sich diesem Problem direkt stellt.

Wofür es geeignet ist

Ein Mixnet ist nicht für jede Kommunikation geeignet.

Es ist wichtig, wenn Korrelationen von Datenmenge und Timing geschwächt werden sollen, erfordert aber die Bereitschaft, Verzögerung zu akzeptieren.

NutzungEignungGrund
Hoher MetadatenschutzGeeignetWeil das Design Korrelationen von Datenmenge und Zeit schwächt
EchtzeittelefonieEher ungeeignetVerzögerung beeinträchtigt die Qualität
Allgemeines Web-BrowsingKommt auf den Zweck anBalance mit Geschwindigkeit und Kompatibilität ist nötig
Umgehung von ZensurSituationsabhängigAuch ob die Kommunikationsform auffällt, muss bedacht werden
Forschung und fortgeschrittene anonyme KommunikationGeeignetDie Designidee von Anonymität lässt sich gut lernen

Ein Mixnet ersetzt VPNs oder Tor nicht einfach eins zu eins.

Man unterscheidet nach dem anonymitätsbezogenen Problem, gegen das das Design wirken soll.

Warum es sinnvoll ist, Mixnets zu verstehen

Ein Mixnet ist nicht unbedingt das erste Werkzeug, das Einsteiger verwenden.

Trotzdem lohnt es sich, das Konzept zu lernen. Man versteht dadurch, dass Anonymität nicht nur daraus besteht, Kommunikationsinhalte zu verschlüsseln. Datenmenge, Zeitpunkte, Häufigkeit und Zuordnungen werden ebenfalls zu Hinweisen.

Was man lerntBedeutung für Anonymität
Unterschied zwischen Inhalt und MetadatenMan versteht, welche Informationen trotz Verschlüsselung bleiben
Timing-KorrelationMan erkennt, dass der Sendezeitpunkt ein Hinweis wird
Datenvolumen-KorrelationMan erkennt, dass auch sichtbar sein kann, wie viel gesendet wurde
Abwägung mit GeschwindigkeitMan kann Anonymität und Nutzbarkeit zusammen betrachten
Unterschied zu VPN und TorMan bewertet Werkzeuge nach Design, nicht nur nach Namen

In der Praxis anonymer Nutzung muss man nicht immer das komplexeste Werkzeug wählen.

Wenn man die Idee von Mixnets kennt, denkt man aber auch bei VPNs und Tor leichter darüber nach, was außer dem Kommunikationsinhalt sichtbar bleibt.

Einstieg in das Verständnis von Mixnets

Dieser Artikel behandelt die Denkweise hinter Mixnets.

Konkrete Implementierungen, Detailkonfigurationen von NymVPN, kryptografische Protokolle, Node-Betrieb und Leistungsbewertung werden hier nicht behandelt.

Das Lernziel ist zu verstehen, dass Anonymität nicht nur bedeutet, "die IP zu ändern" oder "Kommunikationsinhalte zu verschlüsseln". Datenmenge, Timing, Häufigkeit und Zuordnung sind Material für Korrelation.

Häufige Missverständnisse

Wenn man nur den Namen hört, wird ein Mixnet leicht als "höhere Anonymisierung als Tor" verstanden.

Es gibt aber kein einfaches Oben-unten-Verhältnis. Zweck, Verzögerung, unterstützte Apps und Nutzungsumgebung unterscheiden sich. Beim Design von Anonymität gibt es Dinge, die man gegen Geschwindigkeit und Nutzbarkeit eintauscht.

MissverständnisKorrekte Sicht
Mit einem Mixnet ist man immer am stärksten anonymEs hängt von Zweck und akzeptierbarer Verzögerung ab
Es ist dasselbe wie VerschlüsselungIm Zentrum stehen Korrelationen von Datenmenge und Timing
Es ersetzt VPNs oder Tor vollständigDer Zweck ist anders
Verzögerung ist kein ProblemFür Echtzeitnutzung wird sie zum Problem
Wenn man es nutzt, ist auch der Inhalt sicherBeitragsinhalt und Login sind andere Probleme

Um dieses Missverständnis zu vermeiden, versteht man Mixnets am besten als Idee, die Form der Kommunikation schwerer sichtbar zu machen.

Zusammenfassung

Ein Mixnet ist ein Ansatz für anonyme Kommunikation, der mehrere Kommunikationen mischt und die Zuordnung von Reihenfolge und Timing schwerer erkennbar macht.

Ein VPN ändert vor allem den Relay-Punkt. Tor macht es schwerer, Quelle und Ziel direkt miteinander zu verbinden. Ein Mixnet legt den Schwerpunkt darauf, Korrelationen von Datenmenge und Kommunikationstiming zu schwächen.

Dafür entstehen eher Einschränkungen bei Verzögerung, Geschwindigkeit und geeigneten Nutzungsformen.

Bei Anonymität geht es nicht nur darum, ob Inhalte verschlüsselt sind. Auch Datenmenge, Zeitpunkt, Häufigkeit und Zuordnung sind problematisch.

Mixnets sind ein wichtiger Ansatz, um dieses Metadatenproblem zu verstehen.

Verwandte Werkzeuge

Anonymous communication

Tor Project

Eine externe Ressource zu diesem Artikel. Öffne sie nur, wenn sie zu deiner Situation und deinem Bedrohungsmodell passt.

Warum es hier aufgeführt ist: Sie kann beim Thema des Artikels helfen, liegt aber außerhalb von Anonymity Sense und sollte vor der Nutzung geprüft werden.

URL : https://www.torproject.org/

Externe Website öffnen
VPN service

Proton VPN

Eine externe Ressource zu diesem Artikel. Öffne sie nur, wenn sie zu deiner Situation und deinem Bedrohungsmodell passt.

Warum es hier aufgeführt ist: Sie kann beim Thema des Artikels helfen, liegt aber außerhalb von Anonymity Sense und sollte vor der Nutzung geprüft werden.

URL : https://protonvpn.com/

Externe Website öffnen
VPN service

Mullvad VPN

Eine externe Ressource zu diesem Artikel. Öffne sie nur, wenn sie zu deiner Situation und deinem Bedrohungsmodell passt.

Warum es hier aufgeführt ist: Sie kann beim Thema des Artikels helfen, liegt aber außerhalb von Anonymity Sense und sollte vor der Nutzung geprüft werden.

URL : https://mullvad.net/

Externe Website öffnen
Mixnet / VPN

Nym

Eine externe Ressource zu diesem Artikel. Öffne sie nur, wenn sie zu deiner Situation und deinem Bedrohungsmodell passt.

Warum es hier aufgeführt ist: Sie kann beim Thema des Artikels helfen, liegt aber außerhalb von Anonymity Sense und sollte vor der Nutzung geprüft werden.

URL : https://nym.com/

Externe Website öffnen

Verwandte Artikel