面向端到端溯源攻击对手的Tor 安全性模型
2021-11-18曹卫权
计算机工程 2021年11期
王 琦,曹卫权,梁 杰,李 赟,吴 杰
(盲信号处理国家级重点实验室,成都 610041)
0 概述
洋葱路由器(The onion router,Tor)[1]以稳定的服务和较低的通信延时,深受匿名通信用户欢迎。截止到2020 年7 月31 日,Tor 在全球范围内的用户人数常年保持在每月两百万以上,但Tor 并不是绝对安全的[2-3]。Tor 借助MIX[4]的重路由机制实现用户通信链路的不可追踪性与身份的匿名性,采用固定输入输出的消息转发机制,使消息发送者与消息接收者之间具有一一对应关系,降低中继节点负荷。同时,Tor 中继节点进行数据转发时,没有采取消除数据包之间时间特征的策略[5-7],进一步提升了通信实时性。然而,现有研究表明:Tor 不能抵御端到端的溯源攻击[8-9],即溯源攻击者只要掌握同一条通信链路进入和退出Tor 网络,使用简单的流量分析攻击,就可以对此次匿名通信过程实现成功溯源[10-11]。因此,在使用Tor 时,评估其面对端到端溯源攻击对手时的安全性是十分必要的。
RYBCZYNSKA[12]从潜在用户发送和接收消息的可能性出发,提出匿名通信系统的匿名性计算方法,并设计通过计算香农熵来量化匿名性的评估框架。DIAZ 等[13]采用信息论模型来量化一个匿名通信系统的匿名程度,提出一种基于用户被观察者观察到通信过程的概率模型,用于评估匿名通信系统在各种攻击模型下的匿名级别与某种特定攻击在不同匿名通信系统中获取的信息量大小。HAMEL等[14]从量化攻击者的攻击方法及能力的角度衡量Tor 用户的安全性,并给出Tor 用户通信路径被不同攻击者溯源的概率。……
登录APP查看全文
