返回

以下是Riffle匿名网络如何比Tor更好地保护您的隐私

发布时间:2022-05-22 11:43:29 645
# 数据# 服务器# 技术# 攻击# 隐私
Here's How Riffle Network Protects Your Privacy better than Tor Anonymity Tool


尽管TOR是一个伟大的匿名网络,但它仍有一些局限性,允许一个有动机的黑客破坏大批用户的匿名性,其中包括黑网络罪犯和有隐私意识的无辜者。

此外,TOR(The Onion Network)可能已成为FBI逮捕罪犯的目标,包括2014年1月被捕的所谓丝绸之路2号中尉布莱恩·理查德·法雷尔(Brian Richard Farrell)。

就连TOR项目也指控FBI向卡内基梅隆大学(Carnegie Mellon University,CMU)的研究人员支付了至少100万美元,以披露一种技术,该技术可以帮助FBI在刑事调查中揭发TOR用户的伪装并披露其IP地址。
 
那么,接下来呢?还有别的选择吗?

很可能是的。

RIFFLE;一种新的匿名网络

来自美国的研究人员麻省理工学院(MIT)洛桑埃科尔理工学院(EPFL)创建了一个新的匿名网络,他们声称该网络修复了托尔的一些弱点。

配音浅滩,匿名网络承诺在黑客在网络上引入流氓服务器时提供更好的安全性,TOR很容易受到这种技术的攻击。

只要至少有一台服务器保持安全,Riffle就可以维护用户的隐私。

下面是Riffle的工作原理:

Riffle背后的秘密是使用Minet或者混合网络;一种系统,通过称为混合的代理服务器链路由每个用户的消息,以防止流量分析。
 
然后,这些消息会以随机顺序发送到目的地,这使得任何窃听者都难以将消息源与其接收者联系起来。
和TOR一样,Riffle也使用洋葱协议使用不同的加密层对其消息进行加密,当消息通过匿名网络中的每台服务器时,这些加密层会被剥离。

因此,恶意参与者仍需破坏几层加密,才能获取Riffle内容。

Riffle的两阶段认证使其比TOR更安全

任何专用攻击者都可以通过使用自己的代码篡改匿名网络中的一些服务器,轻松地以Riffle为目标攻击TOR。

为了防御这些类型的攻击,Riffle使用了一种叫做可验证洗牌“它在洋葱协议之上工作。

可验证洗牌(Verifiable Shuffle)是一种生成可验证数学证明的方法,表明它发送的消息与接收的消息相同。

一旦与所有服务器建立了安全连接,系统就会利用身份验证加密“为了验证加密消息的真实性,使用更少的计算能力,但与TOR相比,提供了更好的数据传输速度。

这样,即使是恶意服务器也不会把事情搞砸;他们必须正确地洗牌消息,以便好的服务器可以接受传入的数据。如果服务器篡改了这些消息,就会立即被发现。

因此,只要匿名网络上的一台服务器是安全的,Riffle就是安全的。

Riffle比TOR快

更重要的是,在实验测试中,与TOR和其他匿名网络相比,Riffle中的文件传输需要十分之一的时间。
研究人员在一篇论文[PDF]中解释说,在文件共享的情况下,Riffle可以在多达200个匿名客户端中实现每个客户端超过100KB/s的带宽。而在微博方面,Riffle可以用10秒的延迟处理10万用户。

Riffle离实现还有很长的路要走,但它更严格的安全性和更少的开销可能会改变我们今天匿名浏览的方式。有关该系统的更多细节将在7月于德国举行的隐私增强技术研讨会上介绍。

 

特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线