中文

通过 TCP/IP 侧信道检测互联网上的故意丢包:扩展版

网络与互联网体系结构 2013-12-20 v1

摘要

我们描述了一种通过侧信道推断远程检测互联网上故意丢包的方法。即给定互联网上满足某些简单要求的任意两个 IP 地址,我们提出的技术可以发现两台远程机器之间的丢包(例如由于审查所致),并推断丢包发生的方向。我们方法的主要要求仅包括具有全局 IP 标识符 (IPID) 的客户端和具有开放端口的目标服务器。我们不需要对客户端或服务器进行特殊访问。由于我们应用了基于自回归移动平均 (ARMA) 模型的干预分析,我们的方法对噪声具有鲁棒性。在使用我们方法进行的测量研究中(涉及来自多个大洲的客户端),我们观察到,在所有被审查的通往 Tor 目录服务器的客户端连接中,98% 来自中国,而仅 0.63% 从中国到 Tor 目录服务器的被测客户端连接未被审查。这与当前对全球互联网审查的理解一致,使我们得出结论:我们的方法是有效的。

关键词

引用

@article{arxiv.1312.5739,
  title  = {Detecting Intentional Packet Drops on the Internet via TCP/IP Side Channels: Extended Version},
  author = {Roya Ensafi and Jeffrey Knockel and Geoffrey Alexander and Jedidiah R. Crandall},
  journal= {arXiv preprint arXiv:1312.5739},
  year   = {2013}
}

备注

This is the extended version of a paper from the 2014 Passive and Active Measurements Conference (PAM), March 10th-11th, 2014, Los Angeles, California