中文

TorMult:一种新型 Tor 带宽膨胀攻击的提出

密码学与安全 2023-07-18 v1

摘要

Tor 网络是为网络用户提供匿名通信的最著名系统,每日用户基数达 200 万。然而,自其诞生以来,它不断成为各种流量指纹识别和关联攻击的目标,这些攻击旨在去匿名化其用户。这些攻击的一个关键要求是尽可能多地将用户流量吸引到敌对中继,这通常通过带宽膨胀攻击实现。本文提出 Tor 中的一种新膨胀攻击向量,称为 TorMult,其能够膨胀被测带宽。底层攻击技术利用了 Tor 中继节点之间的资源共享,并采用一组攻击者控制的中继,在集群内协调资源分配,以欺骗带宽测量者,使其相信集群中的每个中继节点都拥有充足资源。我们提出两种攻击变体,C-TorMult 和 D-TorMult,并在私有 Tor 测试网络中测试了这两个版本。我们的评估表明,攻击者可以使用 C-TorMult 将测得带宽膨胀近 n 倍,使用 D-TorMult 膨胀近 n*N 的一半,其中 n 是一台服务器上托管的集群大小,N 是服务器数量。此外,我们的理论分析揭示,仅使用 10 台专用服务器(每台运行 TorMult 攻击、集群大小为 109 个中继、带宽为 100MB/s)即可控制 Tor 网络一半的流量。由于 Tor 不仅允许资源共享,而且根据近期报告甚至鼓励资源共享,该问题进一步加剧。

关键词

引用

@article{arxiv.2307.08550,
  title  = {TorMult: Introducing a Novel Tor Bandwidth Inflation Attack},
  author = {Christoph Sendner and Jasper Stang and Alexandra Dmitrienko and Raveen Wijewickrama and Murtuza Jadliwala},
  journal= {arXiv preprint arXiv:2307.08550},
  year   = {2023}
}