Tempest:匿名系统中的时间动态
密码学与安全
2018-04-02 v2
摘要
许多近期关于匿名通信的提案在其安全性分析中忽略了时间对重要系统组件的影响。在实践中,匿名系统的许多组件(如客户端位置和网络结构)会随时间表现出变化和模式。在本文中,我们关注此类时间动态对匿名网络安全性的影响。我们提出 Tempest,一套基于(1)客户端移动性、(2)使用模式以及(3)底层网络路由变化的新型攻击。通过对真实世界数据集的实验分析,我们证明了这些时间攻击在广泛的匿名网络中削弱了用户隐私,包括已部署的系统如 Tor;Tor 的路径选择协议如 DeNASA、TAPS 和 Counter-RAPTOR;以及用于互联网路由的网络层匿名协议如 Dovetail 和 HORNET。这种削弱在某些情况下惊人地严重。例如,单次主机故障或网络路由变化可能迅速且高概率地将客户端的 ISP 暴露给恶意主机或 ISP。每种攻击背后的敌手相对较弱——通常是被动的,并控制一个网络位置或少量主机。我们的发现表明,匿名系统的设计者在分析匿名性时应严格考虑时间动态的影响。
引用
@article{arxiv.1801.01932,
title = {Tempest: Temporal Dynamics in Anonymity Systems},
author = {Ryan Wails and Yixin Sun and Aaron Johnson and Mung Chiang and Prateek Mittal},
journal= {arXiv preprint arXiv:1801.01932},
year = {2018}
}
备注
Conference version to appear at The 18th Privacy Enhancing Technologies Symposium (PETS 2018)