DNS查询伪造:抵御移动应用流量画像的客户端防御机制
密码学与安全
2025-11-19 v1 网络与互联网体系结构
摘要
移动应用持续生成DNS查询,即使通信已加密,这些查询也可能泄露敏感的用户行为模式。本文提出了一种基于查询伪造的隐私增强框架,以保护用户免受利用这些后台通信进行画像的尝试。我们首先将用户画像数学建模为基于移动应用流量导出的兴趣类别上的概率分布。随后,我们评估了三种查询伪造策略——均匀采样、基于TrackMeNot的生成以及最小化Kullback-Leibler散度的优化方法——以量化其在混淆用户画像方面的有效性。接着,我们构建了一个包含1,000条用户轨迹的合成数据集,这些轨迹由真实移动应用流量构建而成,并基于DNS流量提取用户画像。我们的评估表明,使用我们的方法,在不到20%的流量开销下即可实现50%的隐私提升;而要实现100%的隐私保护,则需要约40-60%的额外流量。我们进一步提出了一种模块化系统架构,以便在移动设备上实际部署我们的保护机制。这项工作提供了一种无需第三方信任即可运行的客户端隐私解决方案,使个人用户能够在不损害应用功能的前提下抵御流量分析。
引用
@article{arxiv.2505.09374,
title = {DNS Query Forgery: A Client-Side Defense Against Mobile App Traffic Profiling},
author = {Andrea Jimenez-Berenguel and César Gil and Carlos Garcia-Rubio and Jordi Forné and Celeste Campo},
journal= {arXiv preprint arXiv:2505.09374},
year = {2025}
}
备注
16 pages, 10 figures