中文

填充不足够:评估加密 DNS 的隐私保障

密码学与安全 2019-07-03 v1

摘要

DNS over TLS (DoT) 和 DNS over HTTPS (DoH) 通过向被动攻击者隐藏 DNS 解析来加密 DNS 以保护用户隐私。然而,过去的攻击表明加密 DNS 仍对流量分析敏感。因此,RFC 8467 提出在加密前对消息进行填充,这大幅降低了加密流量的特征。在本文中,我们表明仅填充不足以对抗 DNS 流量分析。我们提出了一种新颖的流量分析方法,结合大小和时序信息,仅基于加密且填充的 DNS 轨迹推断用户访问的网站。为此,我们对捕获网站复杂性的 DNS 序列进行建模,网站通常会触发数十次 DNS 解析而非仅单次 DNS 事务。基于 Alexa 前 10k 网站的封闭世界评估显示,攻击者在 80.2% 的网站中至少能去匿名化一半的测试轨迹,甚至能对 32.0% 的网站的所有轨迹正确标注。我们的发现削弱了 DoT/DoH 中最新消息填充策略的隐私目标。我们最后表明,对此类攻击的成功缓解必须消除查询响应间到达时间间隔的熵。

关键词

引用

@article{arxiv.1907.01317,
  title  = {Padding Ain't Enough: Assessing the Privacy Guarantees of Encrypted DNS},
  author = {Jonas Bushart and Christian Rossow},
  journal= {arXiv preprint arXiv:1907.01317},
  year   = {2019}
}