中文

针对早期 QUIC 流量的网站指纹攻击

密码学与安全 2021-11-16 v2 机器学习 网络与互联网体系结构

摘要

密码协议已被广泛用于保护用户隐私并避免暴露私人信息。QUIC(Quick UDP Internet Connections,包括谷歌最初设计的版本 GQUIC 和 IETF 标准化的版本 IQUIC)作为传统 HTTP 的替代方案,展现出独特的传输特性:基于 UDP 进行加密资源传输,加速网页渲染。然而,现有基于 TCP 的加密传输方案易受网站指纹(WFP)攻击,使攻击者能够通过窃听传输信道推断用户访问的网站。GQUIC 和 IQUIC 是否能有效抵御此类攻击值得研究。本文从流量分析的角度研究了 GQUIC、IQUIC 和 HTTPS 对 WFP 攻击的脆弱性。大量实验表明,在早期流量场景下,GQUIC 在 GQUIC、IQUIC 和 HTTPS 中最易受 WFP 攻击,而 IQUIC 比 HTTPS 更脆弱,但在正常全流量场景下这三种协议的脆弱性相近。特征迁移分析表明,在正常全流量场景下,大多数特征在协议间是可迁移的。然而,结合对潜在特征表示的定性分析,我们发现早期流量下的迁移效率低下,因为 GQUIC、IQUIC 和 HTTPS 在早期流量的流量分布上表现出显著不同的变化幅度。通过将一次性 WFP 攻击升级为多重 WFP Top-a 攻击,我们发现仅用 40 个数据包和简单特征,对 GQUIC 和 IQUIC 的攻击准确率分别达到 95.4% 和 95.5%,而在 HTTPS 上仅达 60.7%。我们还证明 IQUIC 的脆弱性仅轻微依赖于网络环境。

关键词

引用

@article{arxiv.2101.11871,
  title  = {Website fingerprinting on early QUIC traffic},
  author = {Pengwei Zhan and Liming Wang and Yi Tang},
  journal= {arXiv preprint arXiv:2101.11871},
  year   = {2021}
}

备注

This work has been accepted by Elsevier Computer Networks for publication