Skip to main content
QUICK REVIEW

[論文レビュー] Anomalous keys in Tor relays

George Kadianakis, Claudia V. Roberts|arXiv (Cornell University)|Apr 3, 2017
Internet Traffic Analysis and Secure E-voting参考文献 8被引用数 4
ひとこと要約

この論文は、Torリレーより抽出された370万件のRSA公開鍵を分析し、3,557のリレーや10のリレーが素因数を共有しており、122件が非標準の指数を使用していることを特定した。これは誤設定または悪意ある意図を示唆する。著者らは、悪意あるリレーより標的とされたオアソンサービスを特定するためのツール、itosを開発した。その結果、4件のサービスが改ざんされたことが判明。また、The Tor Project やオアソンサービス運用者による脆弱なリレーの事前検出・ブロッキングを支援するオープンソースツールを提供した。

ABSTRACT

In its more than ten years of existence, the Tor network has seen hundreds of thousands of relays come and go. Each relay maintains several RSA keys, amounting to millions of keys, all archived by The Tor Project. In this paper, we analyze 3.7 million RSA public keys of Tor relays. We (i) check if any relays share prime factors or moduli, (ii) identify relays that use non-standard exponents, (iii) characterize malicious relays that we discovered in the first two steps, and (iv) develop a tool that can determine what onion services fell prey to said malicious relays. Our experiments revealed that ten relays shared moduli and 3,557 relays -- almost all part of a research project -- shared prime factors, allowing adversaries to reconstruct private keys. We further discovered 122 relays that used non-standard RSA exponents, presumably in an attempt to attack onion services. By simulating how onion services are positioned in Tor's distributed hash table, we identified four onion services that were targeted by these malicious relays. Our work provides both The Tor Project and onion service operators with tools to identify misconfigured and malicious Tor relays to stop attacks before they pose a threat to Tor users.

研究の動機と目的

  • Torリレーで使用されるRSA鍵の暗号的弱み、特に共有素因数、共有モジュラス、非標準の指数を特定すること。
  • Tor匿名性を損なう可能性がある悪意あるまたは誤設定されたリレーを特定・特徴づけること。
  • オアソンサービス運用者が、悪意あるリレーに標的にされたかどうかを検出できる実用的ツールを開発すること。
  • The Tor Project が脆弱なリレーを事前に特定・削除できるように支援すること。
  • 新規リレーに対する継続的鍵検証とオープンソースツールの提供により、長期的なネットワークセキュリティを促進すること。

提案手法

  • The Tor Project がアーカイブした、Torリレーに由来する370万件のRSA公開鍵の公開データセットを収集・分析した。
  • モジュラス同士のペアワイズGCD計算を実施し、共有素因数および共有モジュラスを検出した。
  • 標準の65537とは異なるRSA指数を使用するリレーを特定し、オアソンサービスに対する脅威としてマークした。
  • ニックネーム、IPブロック、稼働時間、ポート番号などの共有メタデータに基づいてリレーをクラスタリングし、運用主体を特定した。
  • オアソンサービスの配置をTorのDHT上でシミュレートし、悪意あるリレーがどのサービスを標的にしたかを特定するため、itosツールを構築した。
  • 研究結果をThe Tor Projectおよび研究コミュニティに、公開レポート、オープンソースコード、メーリングリストでの共有を通じて共有した。

実験結果

リサーチクエスチョン

  • RQ1共有素因数やモジュラスを持つTorリレーは、どれくらいの数にのぼるか?
  • RQ2非標準のRSA指数を使用するリレーの出どころと性質は何か?また、オアソンサービスに対して脅威を及えるか?
  • RQ3非標準の指数を使用する悪意あるリレーが標的にしたオアソンサービスはどれか?
  • RQ4特定の悪意あるリレーが標的としているオアソンサービスを特定するツールを開発できるか?
  • RQ5新規リレーにおける暗号的異常を、Torエコシステムが事前に検出・是正できる仕組みは何か?

主な発見

  • 10のTorリレーが同じRSAモジュラスを共有しており、鍵生成における意図的な干渉を示している。
  • 3,557のリレーが、少なくとも1つの他のリレーと素因数を共有しており、素因数分解攻撃により秘密鍵を回復可能である。
  • 122のリレーが非標準のRSA指数を使用しており、オアソンサービス攻撃を狙ってTorの分散ハッシュテーブルを操作しようとする意図が考えられる。
  • 非標準の指数を使用する悪意あるリレーが標的とした4件のオアソンサービスが特定された。
  • 大多数の異常なリレーは、2013年の1件の研究プロジェクトに起因しているが、一部は敵対者によって運営されている可能性がある。
  • 著者らは、標的とされたオアソンサービスを検出できるツールであるitosを開発し、オープンソースとして公開した。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。