中文

网站指纹防御的状态机框架:或许并非如此

密码学与安全 2023-10-18 v1

摘要

Tor 是一个匿名网络,每天有数百万人使用它来规避审查并保护其浏览活动免受大规模监控等隐私威胁。遗憾的是,Tor 已被证明易受网站指纹攻击,在此类攻击中,对手观察用户与 Tor 网络之间的连接,并利用加密流量的特征(如数据包的时序和体量)来识别正在访问的网站。作为回应,研究人员提出了许多针对网站指纹攻击的防御措施,并且 Tor 软件中已加入一个“电路填充框架”,支持防御措施的实现。然而,许多提出的防御措施不受该框架支持,且 Tor 中目前没有任何防御措施。随着 Arti(Tor 的 Rust 重写实现)的开发,出现了是否应包含新的状态机框架、还是应考虑替代模型以实现未来防御的问题。我们通过使用改进的基于 Rust 的状态机框架 Maybenot 来实现三种最先进的网站指纹防御,从而解决此问题。通过我们的评估,我们展示了状态机框架支持有效防御的潜力,并强调了它们应包含以实现此目的的重要特性。然而,我们的评估也对状态机框架用于防御实现的长期可行性提出了不确定性。我们建议在就 Arti 中用于实现网站指纹防御的机制做出任何决定之前,对 Maybenot 进行增强和大量进一步评估,同时考虑替代设计。

关键词

引用

@article{arxiv.2310.10789,
  title  = {State Machine Frameworks for Website Fingerprinting Defenses: Maybe Not},
  author = {Ethan Witwer},
  journal= {arXiv preprint arXiv:2310.10789},
  year   = {2023}
}

备注

Senior thesis