代客服务:为隐藏服务器增添个性化改进
1. 引言
隐藏服务器是提供抗攻击服务的一种手段。一个可访问但位置隐藏的服务器能够抵御各种威胁,因为攻击者无法轻易找到它。这些威胁既包括对服务本身的物理和逻辑威胁,也包括对服务提供者的威胁以及阻止用户访问服务的企图。
自2004年以来,出现了利用Tor网络提供隐藏服务的方式。这些服务最初被设计为能够抵抗分布式拒绝服务(DDoS)攻击,因为攻击者需要对整个Tor网络发动DDoS攻击才能攻击隐藏服务器。
Tor在国际媒体中备受关注,它能让人们绕过过滤防火墙访问网站,即使大型商业搜索引擎与当地当局合作提供经过审查的内容。对于处于这种环境中的人们来说,传播信息的能力与获取信息同样重要。隐藏服务器除了能抵抗DDoS和物理威胁外,还能保护服务提供者的匿名性并抵抗审查。
然而,隐藏服务对某些攻击者的抵抗能力有限。之前的研究表明,攻击者可以快速定位隐藏服务器。此外,隐藏服务器通过公开列出的少量相对持久的介绍点(Introduction Points)被访问,任何有权访问隐藏服务的人都能轻易发现这些介绍点,这可能导致拒绝服务(DoS)竞争,而隐藏服务器很可能会失败。为了解决当前隐藏服务设计中的这一局限性,我们提出引入代客节点(Valet nodes)。与隐藏服务器关联的代客节点数量可以远多于介绍点,而且生成和传播代客节点信息比介绍点信息容易得多。
2. 隐藏服务与可用性的相关工作
2.1 匿名通信系统
- 早期高延迟通信 :位置隐藏服务建立在匿名通信的基础上,匿名通信最早由David Chaum在1981年提出。早期的工作主要
超级会员免费看
订阅专栏 解锁全文
1254

被折叠的 条评论
为什么被折叠?



