中文

掌控所有AS:识别并规避AS感知型Tor客户端设计的陷阱

密码学与安全 2016-05-13 v1

摘要

当攻击者能够观察到进出Tor网络的流量时,便可实施流量关联攻击以对Tor用户去匿名化。近期研究关注了网络级对手(例如自治系统)带来的此类攻击威胁。我们进行了历史分析,以了解过去五年中AS级流量关联攻击的威胁如何演变。我们发现,尽管Tor网络中添加了大量新的中继节点,威胁却有所增长。这表明,除了增加Tor网络的容量外,提高AS级多样性也至关重要。我们识别并详细阐述了AS感知型Tor客户端设计与构建中的常见陷阱。我们发现,陷入这些陷阱会对AS感知型Tor客户端的三个主要方面产生负面影响——(1)对抗AS级对手的安全性,(2)对抗中继级对手的安全性,以及(3)性能。最后,我们提出并评估了一款Tor客户端——Cipollino——它利用最先进的网络测量技术避免了这些陷阱。我们的评估表明,Cipollino能够在保持对抗中继级对手安全性的同时,实现更好的对抗网络级对手的安全性。

关键词

引用

@article{arxiv.1605.03596,
  title  = {Holding all the ASes: Identifying and Circumventing the Pitfalls of AS-aware Tor Client Design},
  author = {Rishab Nithyanand and Rachee Singh and Shinyoung Cho and Phillipa Gill},
  journal= {arXiv preprint arXiv:1605.03596},
  year   = {2016}
}