中文

抗审查可插拔传输的系统化研究

密码学与安全 2016-08-01 v2

摘要

越来越多的国家在不同规模上并出于各种原因实施互联网审查。特别是,被审查客户端与未审查网络入口点之间的链路经常成为审查目标,因为民族国家审查者很容易控制该链路。迄今为止,已开发出多种抗审查系统以帮助规避该链路上的封锁,我们称之为链路规避系统 (LCs)。审查者可用的攻击向量的多样性和丰富性导致了一场军备竞赛,使得 LCs 的演变速度急剧加快。尽管该领域工作具有固有的复杂性和广泛性,但目前尚无系统的方法来评估链路规避系统并相互比较。在本文中,我们 (i) 勾勒出一个攻击模型以全面探索审查者的能力,(ii) 提出一个 LC 的抽象模型,即一种帮助被审查客户端在互联网上与服务器通信同时抵抗审查的系统,(iii) 描述一个强调分层方法的评估栈以评估 LCs,以及 (iv) 系统化和评估现有的提供链路规避的抗审查系统。我们突出了 LCs 评估和开发中的开放挑战,并讨论了可能的缓解措施。

关键词

引用

@article{arxiv.1412.7448,
  title  = {Systemization of Pluggable Transports for Censorship Resistance},
  author = {Sheharbano Khattak and Laurent Simon and Steven J. Murdoch},
  journal= {arXiv preprint arXiv:1412.7448},
  year   = {2016}
}

备注

Content from this paper was published in Proceedings on Privacy Enhancing Technologies (PoPETS), Volume 2016, Issue 4 (July 2016) as "SoK: Making Sense of Censorship Resistance Systems" by Sheharbano Khattak, Tariq Elahi, Laurent Simon, Colleen M. Swanson, Steven J. Murdoch and Ian Goldberg (DOI 10.1515/popets-2016-0028)