Tik-Tok:数据包时序在网站指纹攻击中的效用
密码学与安全
2020-10-12 v4
摘要
被动的本地窃听者可利用网站指纹(WF)对 Tor 用户的网页浏览活动去匿名化。由于底层时序信息的易变性,近期研究常低估时序信息对 WF 的价值。本文中,我们更细致地考察数据包时序可被用于辅助 WF 攻击的程度。我们首先提出一组基于突发级特征的时序相关新特征,以进一步识别分类器可利用时序模式识别网站的更多途径。随后,我们在基于深度学习的 WF 攻击中评估了原始时序与方向性时序(原始时序与方向的组合)的有效性。我们的封闭世界评估表明,方向性时序在我们探索的大多数设置中表现最佳,达到:(i)在未防御的 Tor 流量中 98.4%;(ii)在 WTF-PAD 流量中 93.5%,比仅使用方向信息时高出数个百分点;以及(iii)针对洋葱站点 64.7%,比仅使用方向高出 12%。开放世界设置下的进一步评估显示,在 WTF-PAD 流量上使用方向性时序时,精确率(+2%)和召回率(+6%)均有小幅提升。为进一步探究时序信息的价值,我们对所提手工特征进行信息泄露分析。结果表明,尽管时序特征比方向特征泄露更少信息,但各特征所含信息彼此互斥,因而可提升分类器的鲁棒性。
引用
@article{arxiv.1902.06421,
title = {Tik-Tok: The Utility of Packet Timing in Website Fingerprinting Attacks},
author = {Mohammad Saidur Rahman and Payap Sirinam and Nate Mathews and Kantha Girish Gangadhara and Matthew Wright},
journal= {arXiv preprint arXiv:1902.06421},
year = {2020}
}
备注
Accepted in Privacy Enhancing Technologies Symposium (PETS) 2020. Code for reproducing the results are available in https://github.com/msrocean/Tik_Tok/