30、代客服务:为隐藏服务器增添个性化改进

代客服务:为隐藏服务器增添个性化改进

1. 引言

隐藏服务器是提供抗攻击服务的一种手段。一个可访问但位置隐藏的服务器能够抵御各种威胁,因为攻击者无法轻易找到它。这些威胁既包括对服务本身的物理和逻辑威胁,也包括对服务提供者的威胁以及阻止用户访问服务的企图。

自2004年以来,出现了利用Tor网络提供隐藏服务的方式。这些服务最初被设计为能够抵抗分布式拒绝服务(DDoS)攻击,因为攻击者需要对整个Tor网络发动DDoS攻击才能攻击隐藏服务器。

Tor在国际媒体中备受关注,它能让人们绕过过滤防火墙访问网站,即使大型商业搜索引擎与当地当局合作提供经过审查的内容。对于处于这种环境中的人们来说,传播信息的能力与获取信息同样重要。隐藏服务器除了能抵抗DDoS和物理威胁外,还能保护服务提供者的匿名性并抵抗审查。

然而,隐藏服务对某些攻击者的抵抗能力有限。之前的研究表明,攻击者可以快速定位隐藏服务器。此外,隐藏服务器通过公开列出的少量相对持久的介绍点(Introduction Points)被访问,任何有权访问隐藏服务的人都能轻易发现这些介绍点,这可能导致拒绝服务(DoS)竞争,而隐藏服务器很可能会失败。为了解决当前隐藏服务设计中的这一局限性,我们提出引入代客节点(Valet nodes)。与隐藏服务器关联的代客节点数量可以远多于介绍点,而且生成和传播代客节点信息比介绍点信息容易得多。

2. 隐藏服务与可用性的相关工作

2.1 匿名通信系统

  • 早期高延迟通信 :位置隐藏服务建立在匿名通信的基础上,匿名通信最早由David Chaum在1981年提出。早期的工作主要
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值