中文

互助式遗忘型 DNS (μODNS):在广袤林海中隐藏一棵树

密码学与安全 2024-04-24 v3 网络与互联网体系结构

摘要

传统的域名系统 (DNS) 在设计上缺乏安全性与隐私性的基本特性。随着互联网上隐私问题的日益凸显,DNS 的安全与隐私增强方案已被积极研究并部署。特别是在 DNS 查询的用户隐私方面,近来提出了若干基于中继的匿名化方案,然而它们易受中继与全服务解析器合谋的攻击,即用户的身份无法对解析器隐藏。本文通过扩展现有基于中继的方案,引入了一种用于 DNS 查询中用户匿名化的、基于多中继的 DNS 新概念,称为互助式遗忘型 DNS (μODNS)。μODNS 引入了一个微小而合理的假设:每个用户在网络中至少拥有一个可信/专用中继,并与其他人互助共享该专用中继。用户只需将该专用中继设为其下一跳、第一中继,将查询转发给解析器,并随机选取由其他实体共享的 0 个或多个后续中继。在此微小假设下,即便某个(未知的)中继子集与解析器合谋,用户在 μODNS 中的身份仍对目标解析器隐匿。也就是说,在 μODNS 中,用户仅需付出共享资源的微小代价即可保护其隐私与匿名性。此外,我们给出了一个公开可用的 μODNS 概念验证 (PoC) 实现。我们还通过测量查询的往返时间表明,我们的 μODNS PoC 实现达到了与现有基于中继方案相当的性能。

关键词

引用

@article{arxiv.2104.13785,
  title  = {Mutualized oblivious DNS ($\mu$ODNS): Hiding a tree in the wild forest},
  author = {Jun Kurihara and Takeshi Kubo},
  journal= {arXiv preprint arXiv:2104.13785},
  year   = {2024}
}

备注

article class, 17pages, 3 figures, 2 tables, the citation [16] is corrected in version 2