阿斯托里亚高级Tor客户端,旨在避免NSA攻击
发布时间:2022-04-28 14:46:02 416
相关标签: # 研究# 攻击# 信息# 工具

Tor(洋葱路由器)是最流行的匿名网络,旨在允许用户通过6000多个中继/节点的志愿网络匿名浏览互联网。
用户的加密流量通过网络中的多个中继路由。用户继电器连接称为电路。
Tor不会与接收端的网站或服务提供商共享您的身份信息,如您的IP地址和实际位置,因为他们不知道谁正在访问。
定时攻击仍然是一个主要问题:
然而,Tor在网络级攻击者的窥视下并不像我们曾经认为的那样安全。像美国情报局NSA和英国政府通信总部GCHQ这样的大型间谍机构已经开发出一种方法,可以使用定时攻击"。
在定时攻击中,攻击者只需控制出口和入口中继,然后借助统计分析,他们就可以在几分钟内发现Tor用户的身份。
研究表明58%的Tor电路易受网络级攻击然而,为了应对这些威胁,研究人员建立了新的Tor客户端Astoria。
新Tor客户,阿斯托利亚
Tor Astoria允许用户将使用恶意Tor电路的几率从58%降至5.8%。该工具的设计甚至可以击败最近提出的工具Tor上的非对称相关攻击.
据研究人员称,定时攻击总是对Tor环境构成威胁,不可能完全消除这种威胁,但使用Astoria Tor客户端可以将其最小化。
Tor Astoria使用了一种算法,该算法旨在更准确地预测攻击,然后相应地选择最佳且安全的路由来建立连接,从而减少定时攻击机会。
“除了提供针对[定时]攻击的高级别安全性外,Astoria还具有与当前可用Tor客户端合理距离内的性能。”研究人员写道。
“与其他AS-aware[自主系统感知]Tor客户端不同,Astoria还考虑了在最坏情况下应如何构建电路。”当没有安全继电器可用时。“此外,Astoria是一个良好的网络公民,致力于确保其创建的所有电路在志愿者驱动的Tor网络中实现负载平衡。”
每日Dot报告称,为了让Tor对普通用户更具可用性,Astoria提供了多种安全功能,Tor客户端在其最高安全级别上是最有效和最可用的。
因此“只有在安全性处于高优先级的情况下,Astoria才是vanilla Tor客户端的可用替代品。”研究人员说。
特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报