基于Kademlia的匿名网络节点查找系统
一、引言
匿名通信技术是隐私友好型网络浏览、隐私感知身份管理、电子政务、电子商务和电子健康技术的基础。虽然加密技术可以保护数据包数据部分的完整性和机密性,但通信路径上的各方仍能观察到通信双方的地址。匿名通信旨在隐藏通信双方的关系。
目前,最流行和广泛使用的匿名通信网络是Tor。Tor网络是一个电路交换、低延迟的匿名网络,旨在为网络层提供针对非全局对手的保护。Tor拥有大量用户,这一方面提高了匿名性,但另一方面也给目录带来了问题,因为每个用户都需要了解所有路由器,这限制了可扩展性。
本文通过分布式哈希表(DHT)来解决匿名网络服务器身份信息向客户端分发的问题,重点关注与大多数低延迟匿名网络相同的本地(主动)攻击者模型。
二、相关工作
大多数已部署的匿名通信网络,如AN.ON/JAP和Tor,使用集中式目录服务,要求每个用户了解网络中的所有节点。这种方式有一定优势,如用户可基于相同知识库决策,也增加了一些攻击的难度。但要求用户了解所有节点会导致可扩展性问题,且用户需要信任目录提供者。
Tor中,洋葱代理(OP)从目录中选择三个合适的洋葱路由器(OR)来创建电路。由于Tor网络的增长,目录协议已经更新到第三版,但要求每个Tor节点了解所有其他节点可能不是长期可行的解决方案。
Tarzan最初版本使用DHT分发网络信息,但因安全问题后来被闲聊协议取代。MorphMix要求用户仅掌握有限数量的其他用户信息,使用见证节点进行电路扩展节点的选择,并使用勾结检测机制,但该机制已被证明存在漏洞。Salsa是专门为匿名网络开发的DHT,基于节点IP地址的哈希组织成树结构,但
超级会员免费看
订阅专栏 解锁全文
5511

被折叠的 条评论
为什么被折叠?



