返回

阿斯托里亚高级Tor客户端,旨在避免NSA攻击

发布时间:2022-04-28 14:46:02 416
# 研究# 攻击# 信息# 工具
Astoria — Advance Tor Client Designed to Avoid NSA Attacks
阿斯托利亚特别地旨在让窃听变得更加困难.
 
Tor(洋葱路由器)是最流行的匿名网络,旨在允许用户通过6000多个中继/节点的志愿网络匿名浏览互联网。
 
用户的加密流量通过网络中的多个中继路由。用户继电器连接称为电路。
 
Tor不会与接收端的网站或服务提供商共享您的身份信息,如您的IP地址和实际位置,因为他们不知道谁正在访问。

定时攻击仍然是一个主要问题:

然而,Tor在网络级攻击者的窥视下并不像我们曾经认为的那样安全。像美国情报局NSA和英国政府通信总部GCHQ这样的大型间谍机构已经开发出一种方法,可以使用定时攻击"。
 
在定时攻击中,攻击者只需控制出口和入口中继,然后借助统计分析,他们就可以在几分钟内发现Tor用户的身份。
 
研究表明58%的Tor电路易受网络级攻击然而,为了应对这些威胁,研究人员建立了新的Tor客户端Astoria。

新Tor客户,阿斯托利亚

Tor Astoria允许用户将使用恶意Tor电路的几率从58%降至5.8%。该工具的设计甚至可以击败最近提出的工具Tor上的非对称相关攻击.
 
据研究人员称,定时攻击总是对Tor环境构成威胁,不可能完全消除这种威胁,但使用Astoria Tor客户端可以将其最小化。
 
Tor Astoria使用了一种算法,该算法旨在更准确地预测攻击,然后相应地选择最佳且安全的路由来建立连接,从而减少定时攻击机会。
“除了提供针对[定时]攻击的高级别安全性外,Astoria还具有与当前可用Tor客户端合理距离内的性能。”研究人员写道。
“与其他AS-aware[自主系统感知]Tor客户端不同,Astoria还考虑了在最坏情况下应如何构建电路。”当没有安全继电器可用时。“此外,Astoria是一个良好的网络公民,致力于确保其创建的所有电路在志愿者驱动的Tor网络中实现负载平衡。”
每日Dot报告称,为了让Tor对普通用户更具可用性,Astoria提供了多种安全功能,Tor客户端在其最高安全级别上是最有效和最可用的。
 
因此“只有在安全性处于高优先级的情况下,Astoria才是vanilla Tor客户端的可用替代品。”研究人员说。
 

 

特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线
下一篇
系统及数据库知识点 2022-04-28 14:56:51