基于吞吐量指纹识别的低延迟匿名通信隐蔽流量分析
密码学与安全
2015-03-19 v2 网络与互联网体系结构
摘要
Tor 等匿名系统旨在使用户能够以不被控制少量机器的对手追踪的方式进行通信。为向用户提供高效服务,这些匿名系统在中间中继之间发送流量时充分利用转发容量。本文表明,这样做会泄露有关电路中 Tor 中继集合(路径)的信息。我们提出的攻击仅基于吞吐量信息,便能够以高置信度:(a) 降低攻击者对任何可观测吞吐量的 Tor 电路瓶颈中继的不确定性;(b) 当可通过多个连接观测电路吞吐量时,精确识别 Tor 用户的入口中继;(c) 识别两个并发的 TCP 连接是否属于同一 Tor 用户,从而破坏不可链接性。我们的攻击是隐蔽的,无法被用户或 Tor 中继轻易检测到。我们通过在实时 Tor 网络上的实验验证了这些攻击。我们发现,攻击者可以显著降低可观测吞吐量的 Tor 电路瓶颈中继分布的熵——在中位数情况下,熵减少了一半。来自单个 Tor 电路的此类信息泄露可跨多个连接组合,以精确识别用户的入口中继。最后,我们还能够在不到 5 分钟内以低于 1.5% 的交叉错误率关联来自同一发起者的两个连接。与以往针对 Tor 的攻击相比,我们的攻击更准确,所需资源也更少。
引用
@article{arxiv.1109.0597,
title = {Stealthy Traffic Analysis of Low-Latency Anonymous Communication Using Throughput Fingerprinting},
author = {Prateek Mittal and Ahmed Khurshid and Joshua Juen and Matthew Caesar and Nikita Borisov},
journal= {arXiv preprint arXiv:1109.0597},
year = {2015}
}
备注
Accepted for publication in ACM CCS 2011