中文

监视监视者:基于随机数的反向监控以远程检测监听

网络与互联网体系结构 2020-06-08 v2

摘要

互联网用户和服务提供商往往不知道流量何时被监视,但希望有一种方法来确定被监视的时间、地点和主体。我们提出 NOISE(Nonce Observatory for Inverse Surveillance of Eavesdroppers,窃听者反向监控随机数观测台),一种通过传播随机数(唯一的伪随机值)并观察其是否被意外响应来检测监视的方法与系统,这表明承载随机数的流量正被监控。具体而言,我们将 64 位随机数无害地嵌入 IPv6 地址中,并使用改进的类似 traceroute 的工具在互联网范围内传播这些随机数,使每个出站探测的源地址都是唯一的。我们持续监控随后的随机数传播,即涉及这些随机数的活动或关注,例如通过我们系统基础设施上的数据包捕获。在三项实验和四个月中,NOISE 检测到超过 20 万次监视,表面上涉及 268 个网络,目标为 437 个网络的探测。我们的结果揭示了:(a) 用于安全事件处理的数据收集,(b) 流量信息被共享给第三方,以及 (c) 在大型商业对等交换点内部或附近的窃听。

关键词

引用

@article{arxiv.2005.07641,
  title  = {Watching the Watchers: Nonce-based Inverse Surveillance to Remotely Detect Monitoring},
  author = {Laura M. Roberts and David Plonka},
  journal= {arXiv preprint arXiv:2005.07641},
  year   = {2020}
}