探索黑客技术攻防,实战研究与安全创新

导航菜单

81%的Tor用户可以通过流量分析进行攻击

Tor计划建议后平静的研究表明,81%的用户可以使用NetFlow识别技术设计的思科。

Netflow技术是由思科的路由器使用仪器收集IP网络流量而进入和退出界面。Netflow提供的数据将允许网络管理员有资格查看由路由器和识别的网络流量拥塞的原因。今天的协议在在大多数其他网络设备的硬件制造商标准的运行和默认情况下进行的。

根据教授领导的研究小组Sambudah Chakavarty Indraprastha信息技术研究所的德黑兰大学的影响力的攻击者就像民族国家黑客可以识别Tor客户身份的假阳性率为6.4%,而自治系统可以显示39%的用户。

一篇文章从“对匿名网络流量分析的有效性,使用流量记录”描述了这些足智多谋的黑客使用挂载流量分析,类似交通网络连接在一起。

Sambudah Chakavarty集团研究高性能服务器,在德黑兰大学担任一部分由于低延迟Tor的设计。这个团队的五个测试技术公共Tor继电器有数以百计的用户。

研究使用技术,注入重申交通模式在TPC连接与退出节点是相关联的,并比较他们在网络时间会什么情况下产生畸变的交通流记录。

在实验室里,流量分析攻击的成功率是100%,而在一个生活环境的网络噪声会降低Tor的效率81%

Chackravarty甚至指出,“这不是至关重要的全球对手发动的流量分析攻击。“这是强大但非全局的对手可以使用流量分析方法确定不同的继电器公开参与Tor电路和监控交通娱乐的节点条目的“受害者”连接。

Tor管理员告诉他们的用户没有理由害怕识别他们的身份。假阳性的讨论是这篇论文的关键。Sambuddoh的论文提到的假阳性率为6%。

罗杰·Dingledine Tor计划领导人在博客文章中说,“很容易看到它如何规模这“基准利率的谬论”问题可以攻击有效无用”。

Dangledine也强调此次袭击是否可以完成,所有与“互联网敌人都不是能够测量或控制的。”

相关推荐