[논문 리뷰] Anomalous keys in Tor relays
이 논문은 토르 라우터에서 수집한 370만 개의 RSA 공개 키를 분석하여 3,557개의 라우터가 소수 인자를 공유하고, 10개는 모듈러스를 공유하며, 122개는 비표준 지수를 사용하고 있음을 밝혀내었다. 이는 잘못 설정된 설정 또는 악성 의도를 시사한다. 저자들은 악성 라우터가 타겟으로 삼은 온리온 서비스를 식별할 수 있는 도구 itos를 개발하였으며, 이로 인해 네 개의 손상된 서비스가 밝혀졌고, 토르 프로젝트 및 온리온 서비스 운영자들이 취약한 라우터를 사전에 탐지하고 차단할 수 있도록 오픈소스 도구를 제공하였다.
In its more than ten years of existence, the Tor network has seen hundreds of thousands of relays come and go. Each relay maintains several RSA keys, amounting to millions of keys, all archived by The Tor Project. In this paper, we analyze 3.7 million RSA public keys of Tor relays. We (i) check if any relays share prime factors or moduli, (ii) identify relays that use non-standard exponents, (iii) characterize malicious relays that we discovered in the first two steps, and (iv) develop a tool that can determine what onion services fell prey to said malicious relays. Our experiments revealed that ten relays shared moduli and 3,557 relays -- almost all part of a research project -- shared prime factors, allowing adversaries to reconstruct private keys. We further discovered 122 relays that used non-standard RSA exponents, presumably in an attempt to attack onion services. By simulating how onion services are positioned in Tor's distributed hash table, we identified four onion services that were targeted by these malicious relays. Our work provides both The Tor Project and onion service operators with tools to identify misconfigured and malicious Tor relays to stop attacks before they pose a threat to Tor users.
연구 동기 및 목표
- 토르 라우터에서 사용하는 RSA 키의 암호학적 취약성을 탐지하고, 특히 공유된 소수 인자, 공유된 모듈러스, 비표준 지수를 포함한 문제점을 분석한다.
- 토르 익명성의 보장을 해칠 수 있는 악성 또는 잘못 설정된 라우터를 식별하고 특성화한다.
- 온리온 서비스 운영자가 악성 라우터에 의해 타겟으로 당한 경우를 탐지할 수 있는 실용적인 도구를 개발한다.
- 토르 프로젝트가 취약한 라우터를 사전에 식별하고 제거하여 악용당하기 전에 방지할 수 있도록 지원한다.
- 신규 라우터에 대한 지속적인 키 검증과 오픈소스 도구를 통해 장기적인 네트워크 보안을 증진한다.
제안 방법
- 토르 프로젝트에서 아카이브한 공개 데이터셋에서 370만 개의 RSA 공개 키를 수집하고 분석하였다.
- 모듈러스 간의 쌍별 GCD 계산을 수행하여 공유된 소수 인자와 공유된 모듈러스를 탐지하였다.
- 표준 65537이 아닌 RSA 지수를 사용하는 라우터를 식별하여 온리온 서비스에 대한 잠재적 위협으로 표시하였다.
- 별칭, IP 블록, 가동 시간, 포트 번호 등의 공유 메타데이터를 기반으로 라우터를 클러스터링하여 운영 엔티티를 추적하였다.
- 토르의 DHT에 온리온 서비스 배치를 시뮬레이션하고 악성 라우터가 타겟으로 삼을 가능성이 높은 서비스를 식별하기 위해 itos 도구를 구축하였다.
- 공개 보고서, 오픈 소스 코드, 메일링 리스트 공개를 통해 연구 결과를 토르 프로젝트 및 연구 공동체와 공유했다.
실험 결과
연구 질문
- RQ1공유된 소수 인자나 모듈러스로 인해 얼마나 많은 토르 라우터가 약한 RSA 키를 사용하고 있는가?
- RQ2비표준 RSA 지수를 사용하는 라우터의 기원과 성격은 무엇이며, 온리온 서비스에 위협이 되는가?
- RQ3어느 온리온 서비스가 악성 라우터에 의해 타겟으로 삼혔는가?
- RQ4특정 악성 라우터에 의해 위협받을 가능성이 있는 온리온 서비스를 식별할 수 있는 도구를 개발할 수 있는가?
- RQ5신규 라우터에서 암호학적 이상을 사전에 탐지하고 완화하기 위해 토르 생태계는 어떻게 대응할 수 있는가?
주요 결과
- 10개의 토르 라우터가 동일한 RSA 모듈러스를 공유하고 있었으며, 이는 키 생성 과정에서 의도적인 간섭을 시사한다.
- 3,557개의 라우터가 최소 한 개 이상의 다른 라우터와 소수 인자를 공유하고 있었으며, 이는 비밀키 복구를 위한 인수분해 공격이 가능함을 의미한다.
- 122개의 라우터가 비표준 RSA 지수를 사용하고 있었으며, 이는 온리온 서비스 공격을 위해 토르의 분산 해시 테이블을 조작하고자 한 것으로 보인다.
- 악성 라우터가 비표준 지수를 사용하여 타겟으로 삼은 온리온 서비스가 네 곳으로 확인되었다.
- 대부분의 이상 징후를 보이는 라우터는 2013년 연구 프로젝트와 관련되어 있었지만, 일부는 적대자에 의해 운영된 것으로 추정된다.
- 저자들은 타겟으로 삼긴 온리온 서비스를 식별하고 서비스 운영자가 사전 모니터링을 수행할 수 있도록 하는 itos 도구를 개발하고 오픈소스로 공개하였다.
더 나은 연구,지금 바로 시작하세요
논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.
카드 등록 없음 · 무료 플랜 제공
이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.