Defending the Right to Communicate: Anonymity and Filter Traversal & Fair Validation of Database Replies

Language
en
Document Type
Doctoral Thesis
Issue Date
2005-12-22
Issue Year
2004
Authors
Bauer, Matthias
Editor
Abstract

This dissertation consists of two parts. The main thesis of the first part is that secret, two-party communication cannot be prevented on the Internet, regardless of filtering methods. We show how partners can arrange a channel for further communication despite active filtering. We examine covert channels on all layers of the TCP/IP stack and its main application protocols. We describe anonymizing techniques and their limits in certain scenarios. By combining covert channels in a popular protocol and anonymization we develop a messaging protocol which allows unobservable communication. In the second part of the dissertation we present a protocol for the interactive validation of database replies. The protocol is efficient in the number and size of the messages exchanged. A special property is that even the non-existence of records can be verified efficiently.

Abstract

Die Arbeit besteht aus zwei Teilen. Die Hauptaussage des ersten Teils besteht darin, dass geheime Zwei-Wege-Kommunikation im Internet nicht verhindert werden kann, unabhaengig von etwaigen Filtermethoden. Wir zeigen wie Partner Kanaele fuer spaetere Kommunikation auch unter aktiver Filterung anlegen koennen. Wir untersuchen verdeckte Kanaele auf allen Schichten des TCP/IP Schichtmodells und der wichtigsten Anwendungsprotokolle. Wir beschreiben Anonymisierungstechniken und ihre Beschraenkungen in bestimmten Szenarien. Durch Kombination von verdeckten Kanaelen in einem verbreiteten Protokoll und Anonymisierung entwickeln wir ein Nachrichtenprotokoll das unbeobachtbare Kommunikation erlaubt. Im zweiten Teil der Dissertation stellen wir ein Protokoll zur interaktiven Ueberpruefung von Datenbank-Antworten vor. Das Protokoll ist effizient in der Anzahl und Groesse der ausgetauschten Nachrichten. Eine besondere Eigenschaft ist, dass sogar die Nicht-Existenz von Eintraegen effizient verifiziert werden kann.

DOI
Document's Licence
Faculties & Collections
Zugehörige ORCIDs