ParTEETor:一种在Tor中部分部署TEE的系统
密码学与安全
2024-08-28 v1
摘要
Tor匿名网络允许政治活动家等用户以及处于压制性政府统治下的用户在互联网通信时保护其隐私。与此同时,Tor已被证明容易受到几类暴露用户行为和身份的去匿名化攻击。先前的工作表明,这些威胁可以通过利用可信执行环境(TEE)来缓解。然而,先前的提议假设网络中的所有中继都将基于TEE——这在实践中是不现实的。在这项工作中,我们介绍了ParTEETor,一个Tor变体系统,它利用TEE的部分部署来挫败已知攻击。我们研究了两种操作模式:非策略模式和策略模式。非策略模式使用现有的Tor中继选择算法为用户提供偶然的安全性。策略模式扩展了中继选择算法,通过强制执行特定的TEE电路配置来应对各类攻击。我们评估了ParTEETor的安全性、性能和隐私性。我们的评估表明,即使在TEE渗透率较低的情况下(例如,10%的中继基于TEE),用户也能达到当今Tor的性能,同时强制执行安全策略以保证至少免受两类攻击。总的来说,我们发现TEE的部分部署可以显著提高Tor的安全性,而不会对性能或隐私产生重大影响。
引用
@article{arxiv.2408.14646,
title = {ParTEETor: A System for Partial Deployments of TEEs within Tor},
author = {Rachel King and Quinn Burke and Yohan Beugin and Blaine Hoak and Kunyang Li and Eric Pauley and Ryan Sheatsley and Patrick McDaniel},
journal= {arXiv preprint arXiv:2408.14646},
year = {2024}
}