测量Tor自治系统级对手的扩展视角
网络与互联网体系结构
2024-03-15 v1 密码学与安全
计算机与社会
摘要
Tor为全球数百万用户提供匿名性,这使其成为恶意行为者的重要目标。作为一个低延迟匿名系统,它容易受到来自大型自治系统(AS)等强被动对手的流量关联攻击。在前期工作中,我们开发了一种利用RIPE Atlas框架(一个由全球超过11,000个探针组成的网络)的测量方法,以推断德国和美国IPv4客户端被去匿名化的风险。本文中,我们将该方法应用于更多场景,以更全面地展示Tor网络中去匿名化的可能性。具体而言,我们(a)在2022年重复了早期(2020年)的测量,以观察随时间的变化,(b)将方法适配于IPv6,以分析使用这一下一代互联网协议时的去匿名化风险,以及(c)调查俄罗斯的当前状况,该国在全面入侵乌克兰开始后加强了审查。根据我们的结果,Tor以稳定的质量提供用户匿名性:虽然具体数字因客户端和目的地而异,但我们能够识别出具有实施去匿名化攻击潜力的AS。对于德国和美国的客户端,总体情况自2020年以来并未改变。此外,协议(IPv4与IPv6)并未显著影响去匿名化风险。俄罗斯用户能够使用Tor安全规避审查。他们的总体去匿名化风险实际上低于其他受调查国家。此外,少数具有成功执行去匿名化潜力的AS由西方公司运营,这进一步降低了俄罗斯用户的风险。
引用
@article{arxiv.2403.08517,
title = {An Extended View on Measuring Tor AS-level Adversaries},
author = {Gabriel Karl Gegenhuber and Markus Maier and Florian Holzbauer and Wilfried Mayer and Georg Merzdovnik and Edgar Weippl and Johanna Ullrich},
journal= {arXiv preprint arXiv:2403.08517},
year = {2024}
}