2ndOpinion.FYIEN登录
genius.wiki

#866 1992 · IBM Almaden Research Center (Cynthia Dwork & Moni Naor) · Cryptography / computer security

两位 IBM 密码学家想把每封邮件的成本定在 CPU 算力上,就此掐死垃圾邮件

问题

群发邮件几乎零成本,任何过滤器都挡不住免费伪造发件地址的发送者

背景

到 1990 年代初期,电子邮件正在成为互联网的杀手级应用——也成了它最廉价的滥用通道。发一封信对发送者几乎不花任何成本,伪造一个回信地址花得更少,代价全由收件人付出:注意力、存储空间。Dwork 和 Naor 在 1992 年的论文里直白地给这场洪流起了名字:垃圾邮件。当时人们能想到的每一种防御都是检测问题——认出垃圾、拉黑滥发者、过滤内容——而每一种都会跟发送者展开军备竞赛,因为发送者更换模式的速度总比过滤器学习的速度快。

Cynthia Dwork 和 Moni Naor 在加州 IBM 阿尔马登研究中心工作,那是密码学刚刚开始思考经济学能为安全做些什么的年代。他们的论文《Pricing via Processing or Combatting Junk Mail》在 CRYPTO '92 上宣读——并提出不再追问发送者是谁,因为网络上的身份本来就不可信。

换别人会怎么做

更用力地过滤:用模式匹配抓垃圾、把滥发者拉进黑名单、让收件人举报。每一种变体都把滥用当成一场检测竞赛,而每一种都输在同一个地方——攻击者改改模式、换换地址、以零成本重试;防守方却必须对攻击者选择发送的每一封邮件都判断正确。

他们看到了什么

把垃圾邮件从「识别」重述为「定价」:身份不可信,过滤器跟不上——但算力是真的,无法伪造。给每一条消息都标上工作量价格;批量滥用不再划算,普通使用依然免费。

那一手

他们提议给每一封邮件附上一个不大但可验证的计算成本:在邮件被接受之前,它必须携带一份证明,表明发送者为了算出它烧掉了一小点 CPU 算力。生成这份证明要花发送者真实的时间;检验它只花收件人一瞬间。一个人一天发十来封信,根本感觉不到这个价格;一个一天伪造一百万封的运营者,会在这个价格下破产——不经手金钱、不依赖微支付轨道、也从来不需要识别发送者。

为什么管用

关键在不对称:生成证明刻意地慢,验证它却是瞬间的,而且成本恰好随数量线性增长。一个人类发送者一天付一两次钱,毫无感觉;一个群发者要付一百万次,这个价格就成了垃圾邮件这门生意的全部成本。因为价格以工作量而非金钱支付,所以不需要账户、不需要账单、不需要知道任何人是谁——它给「行为本身」定价,而那正是滥发者唯一无法伪造的东西。

值了多少

工作量证明在反垃圾邮件上始终是小众——微软的邮件邮票是个例外——但它活过了最初的使命:经由 Back 在 1997 年的 hashcash,它成了比特币的引擎。

什么时候会失灵

它只在诚实的用量小、滥用的用量大时才有效——给每一次使用都定价,一旦正常流量变重,你就等于在向自己的用户收税。当攻击者能廉价借用别人的算力时,它也失效;当被保护的行为价值高于这个价格时也不成立(比特币后来不得不重新定价,正是因为挖矿本身变得有利可图)。还有,给滥用定价永远替代不了移除真正有害的内容——它只是让洪水变得不经济,并不能让某一条单独的邮件变得正当。

后来呢

这篇论文站在工作量证明作为安全原语的根上:hashcash.org 自己的记录把 Dwork 和 Naor 的 CRYPTO '92 论文列为这个想法的源头,并把微软的 Coordinated Spam Reduction Initiative 归功于在 Exchange、Outlook 和 Hotmail 里采用 hashcash 式邮票,而比特币的设计建在 Back 于 2002 年发表的可复用版本之上。一种为了让垃圾邮件贵得发不起而发明的机制,如今在数千台机器之间为共识排序——这正是它的发明者为邮箱设想的那套把戏,被部署到了史上最大的规模。

资料来源

  1. [1]Pricing via Processing or Combatting Junk Mail (CRYPTO '92)Springer, Lecture Notes in Computer Science 740, 1992link.springer.com
  2. [2]Hashcash papers and related work — lists Dwork & Naor 1992 as the origin of the proof-of-work ideahashcash.org (Adam Back), 2002hashcash.org
  3. [3]Bitcoin: A Peer-to-Peer Electronic Cash System — builds the mining mechanism on Back's hashcashbitcoin.org (Satoshi Nakamoto), 2008bitcoin.org

收下它

同一路聪明

返回档案库