DNS-Morph:基于UDP的Tor引导协议
密码学与安全
2019-04-03 v1
摘要
Tor是网络上最流行的匿名通信与规避审查系统之一,目前每天有数百万用户使用。这使得Tor成为旨在阻碍用户连接能力的组织与政府机构攻击的目标。这些攻击包括深度包检测(DPI)以分类Tor流量,以及合法Tor客户端仿冒(主动探测)以暴露Tor网桥。作为对Tor封锁尝试的回应,Tor社区开发了可插拔传输(PTs),即改变Tor流量外观的工具。本文中我们引入一种新方法,旨在通过将从PT的握手与其加密通信分离,来增强PT对抗主动探测攻击以及白名单审查的抵抗力。从而允许混合不同的PT,例如使用ScrambleSuit进行握手、FTE进行流量本身。我们声称这种分离降低了标记Tor相关通信的可能性。为说明我们的主张,我们引入DNS-Morph:一种通过模仿一系列DNS查询与响应来变换PT握手数据的新方法。使用DNS-Morph时,Tor客户端充当DNS客户端,向Tor网桥发送DNS查询并从中接收DNS响应。我们使用其中一种PT(ScrambleSuit)实现并成功测试了DNS-Morph,验证了其能力。
引用
@article{arxiv.1904.01240,
title = {DNS-Morph: UDP-Based Bootstrapping Protocol For Tor},
author = {Rami Ailabouni and Orr Dunkelman and Sara Bitan},
journal= {arXiv preprint arXiv:1904.01240},
year = {2019}
}