Tor 中继中的异常密钥
密码学与安全
2017-12-19 v3
摘要
在 Tor 网络存在的十多年间,已有数十万个中继节点来来去去。每个中继节点维护多个 RSA 密钥,总计达数百万个,全部由 The Tor Project 归档。在本文中,我们分析了 Tor 中继的 370 万个 RSA 公钥。我们 检查是否有任何中继共享素因子或模数, 识别使用非标准指数的中继, 表征我们在前两步中发现的恶意中继,以及 开发一种工具,能够确定哪些 onion 服务遭到了上述恶意中继的攻击。我们的实验显示,有十个中继共享了模数,3,557 个中继——几乎全属于某个研究项目——共享了素因子,使得攻击者能够重构私钥。我们进一步发现了 122 个使用非标准 RSA 指数的中继,推测其意图是攻击 onion 服务。通过模拟 onion 服务在 Tor 的分布式哈希表中的定位方式,我们识别出四个被这些恶意中继作为目标的 onion 服务。我们的工作为 The Tor Project 和 onion 服务运营商提供了工具,以识别配置错误和恶意的 Tor 中继,从而在攻击对 Tor 用户构成威胁之前予以阻止。
引用
@article{arxiv.1704.00792,
title = {Anomalous keys in Tor relays},
author = {George Kadianakis and Claudia V. Roberts and Laura M. Roberts and Philipp Winter},
journal= {arXiv preprint arXiv:1704.00792},
year = {2017}
}