999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于Tor匿名通信網(wǎng)絡(luò)犯罪威脅及對策研究

2017-05-16 23:32:40薛鵬周林
科學(xué)與財(cái)富 2017年12期
關(guān)鍵詞:對策研究

薛鵬+周林

摘 要:針對新版Tor網(wǎng)絡(luò)(6.0.5版本)可實(shí)現(xiàn)國內(nèi)用戶輕松實(shí)現(xiàn)"翻墻"、并被不法分子利用的現(xiàn)狀,分析了新版Tor網(wǎng)絡(luò)的核心技術(shù)--基于 meek 的流量混淆技術(shù),并用實(shí)例驗(yàn)證了新版Tor網(wǎng)絡(luò)的快速連通性提出了防范利用Tor網(wǎng)絡(luò)實(shí)施網(wǎng)絡(luò)犯罪的相關(guān)措施。

關(guān)鍵詞:Tor洋蔥網(wǎng)絡(luò);網(wǎng)絡(luò)犯罪;對策研究

1 Tor匿名網(wǎng)絡(luò)

洋蔥路由OR(Onion Router)是由美國海軍研究實(shí)驗(yàn)室的Syverson、Goldschlag 以及 Reed于1996 年共同提出,并在2001年獲得美國政府的技術(shù)專利。Free Haven工程組設(shè)計(jì)開發(fā)的第二代洋蔥路由 Tor,是基于傳輸層TCP協(xié)議的第二代洋蔥路由的一種實(shí)現(xiàn),它采用目錄服務(wù)器將Tor網(wǎng)絡(luò)中所有的節(jié)點(diǎn)信息分發(fā)給用戶,用戶采用源路由的方式選擇三個(gè)Tor節(jié)點(diǎn)并逐條建立加密隧道,通過該隧道用戶與遠(yuǎn)程的服務(wù)器建立連接,從而無法確定發(fā)送者與接收者之間的通信關(guān)系。此外,Tor 可以有效抵御本地竊聽和部分流量分析攻擊。

Tor匿名網(wǎng)絡(luò)建設(shè)的初衷是方便美國情報(bào)人員利用互聯(lián)網(wǎng)匿名傳送信息,繼而被發(fā)展為于保護(hù)普通用戶通信隱私,但也為犯罪分子提供了方便。近年來,利用計(jì)算機(jī)網(wǎng)絡(luò)實(shí)施犯罪的案件日趨增多且犯罪手段與方式也是不斷向智能化、專業(yè)化和隱蔽化發(fā)展。為了躲避網(wǎng)絡(luò)犯罪調(diào)查機(jī)構(gòu)的打擊,犯罪者利用匿名通信系統(tǒng)隱藏其真實(shí)網(wǎng)絡(luò)地址和身份,并在該系統(tǒng)的保護(hù)下隱蔽的進(jìn)行聯(lián)絡(luò),實(shí)施網(wǎng)絡(luò)犯罪活動(dòng),增加了打擊網(wǎng)絡(luò)犯罪工作的難度和復(fù)雜度。

2 基于Tor的網(wǎng)絡(luò)犯罪

隨著信息技術(shù)的發(fā)展,借助匿名通信系統(tǒng)實(shí)施犯罪的活動(dòng)不但沒有減少,反而逐年呈上升趨勢。世界最大的黑客組織“匿名者”,借助匿名網(wǎng)絡(luò)在2011年4月,針對索尼公司發(fā)起了“拒絕服務(wù)”攻擊,隨后索尼的計(jì)算機(jī)系統(tǒng)出現(xiàn)中斷,通過索尼在線游戲服務(wù)玩在線視頻游戲的約1億用戶的姓名、出生日期及其它個(gè)人資料被盜,攻擊造成了1.71億美元的損失。現(xiàn)有的計(jì)算機(jī)網(wǎng)絡(luò)追蹤技術(shù),如基于IP包頭信息的傳統(tǒng)方法對這類系統(tǒng)不再有效。為了追蹤并確認(rèn)匿名信道上通信雙方的通信關(guān)系,必須研究有用且高效的追蹤技術(shù)對匿名網(wǎng)絡(luò)罪犯進(jìn)行追蹤,同時(shí)提供所需的在線隱私保護(hù)技術(shù)。

3 國內(nèi)Tor匿名網(wǎng)絡(luò)通連性

Tor的版本從2004年開源以來,不斷迭代更新升級,目前最新版為6.0.5版本,當(dāng)前版本有一個(gè)重大的新特性是它內(nèi)置了meek流量混淆插件,依靠meek插件可以把Tor流量偽裝成訪問云計(jì)算平臺(tái)的流量,逃脫過濾攔截。

首先,Tor網(wǎng)絡(luò)內(nèi)部(從“客戶本機(jī)”一直到“出口節(jié)點(diǎn)”)的傳輸是強(qiáng)加密的,“中間人”無法偷窺你的真實(shí)網(wǎng)絡(luò)數(shù)據(jù),除非Tor軟件本身出現(xiàn)嚴(yán)重安全漏洞或者碰到的“出口節(jié)點(diǎn)”是蜜罐。雖然無法偷窺上網(wǎng)內(nèi)容,但在大型網(wǎng)絡(luò)節(jié)點(diǎn)是可以監(jiān)控到上網(wǎng)流量的,從而判斷出用戶是否在使用Tor。而“流量混淆”的作用就是把Tor流量偽裝成其它的上網(wǎng)流量,讓監(jiān)控者看不出你在用Tor。出于軟件架構(gòu)方面的考慮,“流量混淆”的功能不是做到Tor的核心代碼,而是通過插件的方式來提供,這樣通過插件來實(shí)現(xiàn)多種多樣的 “混淆流量”方式,就無需頻繁改動(dòng)核心模塊的代碼。

4 幾點(diǎn)對策

4.1 加大技術(shù)研究力度

現(xiàn)有主要的基于流量分析的匿名通信追蹤技術(shù)主要存在以下問題:

(1) 追蹤的效率較低,難以快速定位匿名網(wǎng)絡(luò)罪犯。基于被動(dòng)的流量分析技術(shù)需要觀察較長時(shí)間的流量以提高關(guān)聯(lián)的準(zhǔn)確率和降低誤報(bào)率。

(2) 追蹤的準(zhǔn)確性不夠高。目前Internet 骨干網(wǎng)中的網(wǎng)絡(luò)數(shù)據(jù)量巨大、網(wǎng)絡(luò)抖動(dòng)嚴(yán)重,易受網(wǎng)絡(luò)噪聲的干擾,影響檢測的精度。

(3) 追蹤的隱避性差。部分基于主動(dòng)流量分析的追蹤技術(shù)很大程度的干擾了嫌疑者的流量,易被嫌疑者覺察或被其他人發(fā)現(xiàn)并利用。

4.2 加強(qiáng)與電信運(yùn)營商和云計(jì)算平臺(tái)的協(xié)作追蹤

(1)由于大多數(shù)Tor節(jié)點(diǎn)的ip地址是可查的,因此電信運(yùn)營商可以通過比對訪問過網(wǎng)站的ip地址,做進(jìn)一步的分析處理。同時(shí),作為網(wǎng)站擁有者或電信運(yùn)營商,可以輕松的查找到網(wǎng)絡(luò)流量的出口,進(jìn)一步對出口節(jié)點(diǎn)進(jìn)行監(jiān)控,甚至相關(guān)部門可以自建出口節(jié)點(diǎn)以實(shí)現(xiàn)對Tor用戶的流量的深入分析,從中獲取有用信息,這也是國外間諜組織廣泛使用方法之一。

(2)目前最新版本的Tor軟件,利用的就是云計(jì)算平臺(tái)的流量訪問Tor網(wǎng)絡(luò)。因此,要加強(qiáng)與云計(jì)算平臺(tái)運(yùn)營商的協(xié)商,并制定相關(guān)政策法規(guī),堵塞犯罪分子相互勾連的渠道。

4.3 部署Tor網(wǎng)絡(luò)橋節(jié)點(diǎn)加強(qiáng)監(jiān)控

國家安全部門也可利用此漏洞,大量部署Tor網(wǎng)絡(luò)的橋節(jié)點(diǎn),一方面可以監(jiān)測Tor網(wǎng)絡(luò)的連接情況;另一方面可以對Tor用戶進(jìn)行追蹤。另外,安全部門還可與電信部門協(xié)商,對我方特定的Tor節(jié)點(diǎn)不予過濾,從而建立若干“蜜罐”,引誘別有用心的Tor用戶,從而方便對其進(jìn)行追蹤和監(jiān)測。

5 小結(jié)

Tor匿名網(wǎng)絡(luò)經(jīng)過十幾年的發(fā)展,現(xiàn)已成為擁有幾千個(gè)節(jié)點(diǎn)的大型匿名網(wǎng)絡(luò),擁有大量用戶。其中,不乏犯罪分子利用匿名網(wǎng)絡(luò)從事非法活動(dòng),并成功逃脫追蹤的案例。文章分析了當(dāng)前國內(nèi)Tor用戶實(shí)現(xiàn)“翻墻”的機(jī)制,測試了“翻墻”的效果,指出不法分子利用Tor網(wǎng)絡(luò)進(jìn)行非法活動(dòng)的可能性和隨之而來的安全威脅。作為國家安全部門,需要從技術(shù)和政策兩個(gè)方面雙管齊下、加快研究,不給不法分子可趁之機(jī)。

參考文獻(xiàn):

[1] M. G. Reed, P. F. Syverson, and D. M. Goldschlag, “Anonymous Connections and Onion Routing,” in Proceedings of Symposium on Security and Privacy (S&P), 1997,pp. 482 – 494.

[2]https://atlas.torproject.org/

[3] Z. Ling, J. Luo, K. Wu, W. Yu, and X. Fu, “Torward: Discovery of Malicious Traffic over Tor,” in Proceedings of the 33th IEEE International Conference on Computer Communications (INFOCOM), 2014.

[4] N. Christin, “Traveling the silk road: a measurement analysis of a large anonymous online marketplace,” in Proceedings of the 22nd International World Wide Web Conference (WWW), 2013, pp. 213–224.

作者簡介:

薛鵬(1996.01—),男,河南唐河,大專,在讀于西安通信學(xué)院一隊(duì)有線通信指揮專業(yè)。

猜你喜歡
對策研究
當(dāng)代大學(xué)生思想現(xiàn)狀:問題、成因與對策
文教資料(2016年19期)2016-11-07 07:50:51
暑期游泳培訓(xùn)班現(xiàn)狀及對策研究
人間(2016年26期)2016-11-03 16:17:42
“營改增”對高職會(huì)計(jì)教育的影響及對策研究
河南省乒乓球后備人才培養(yǎng)現(xiàn)狀及發(fā)展對策
大學(xué)體育教學(xué)在培養(yǎng)大學(xué)生綜合素質(zhì)中存在的問題及對策研究
鄉(xiāng)村傳統(tǒng)財(cái)會(huì)工作轉(zhuǎn)型升級的思考
山西省臨猗縣角杯鄉(xiāng)農(nóng)村居家養(yǎng)老服務(wù)存在的問題及對策研究
淺析中小企業(yè)融資問題及對策
輸變電工程質(zhì)量管理現(xiàn)狀及對策研究
職業(yè)健康現(xiàn)狀分析及對策研究
主站蜘蛛池模板: 欧亚日韩Av| 国产精品分类视频分类一区| 国产精品福利社| 欧美国产成人在线| 2020国产精品视频| 亚洲美女高潮久久久久久久| 国产一区二区福利| 久久免费视频6| 五月婷婷综合网| 日韩天堂在线观看| 亚洲欧美h| 久久人搡人人玩人妻精品 | 精品一区国产精品| 国产偷国产偷在线高清| 操操操综合网| 亚洲欧美日韩色图| 亚洲日韩精品欧美中文字幕| 又粗又大又爽又紧免费视频| 亚洲狠狠婷婷综合久久久久| 国产第一页免费浮力影院| 午夜欧美理论2019理论| 亚洲无码精彩视频在线观看| 国产爽歪歪免费视频在线观看 | 日本91视频| 国产精品 欧美激情 在线播放 | 久久精品无码一区二区日韩免费| 日韩在线2020专区| 国产无码在线调教| 国内丰满少妇猛烈精品播| 欧美一道本| AV天堂资源福利在线观看| 中文字幕在线日本| 91色在线视频| 动漫精品中文字幕无码| 日日拍夜夜操| 五月婷婷综合网| 亚洲a级在线观看| 亚洲欧美国产高清va在线播放| 91国内视频在线观看| 在线无码私拍| 98超碰在线观看| 亚洲国产欧美自拍| 91丝袜美腿高跟国产极品老师| 爱爱影院18禁免费| 亚洲人成网站在线观看播放不卡| 国产微拍一区| 2048国产精品原创综合在线| 色综合a怡红院怡红院首页| 亚洲精选无码久久久| 尤物视频一区| 国产午夜一级淫片| 国产尤物在线播放| 2021国产乱人伦在线播放| 国产一级特黄aa级特黄裸毛片| 中文无码影院| 国产69精品久久久久妇女| 香港一级毛片免费看| 91区国产福利在线观看午夜| 九九这里只有精品视频| 日本一区二区不卡视频| 欧美日韩国产精品va| 久久五月视频| 欧美精品H在线播放| 国产又色又爽又黄| 青青草原国产精品啪啪视频| 国产高清不卡视频| 91色爱欧美精品www| 久草国产在线观看| 99福利视频导航| 国产精品亚洲天堂| 欧美久久网| 天天综合网色| 国产经典在线观看一区| 亚洲清纯自偷自拍另类专区| 国内精自线i品一区202| 亚洲最猛黑人xxxx黑人猛交| 国产欧美日韩一区二区视频在线| 亚洲制服中文字幕一区二区| 免费国产福利| 91亚瑟视频| 99在线国产| 欧美成人精品高清在线下载|