Skip to main content
QUICK REVIEW

[논문 리뷰] New Covert Channels in HTTP

Matthias Bauer|ArXiv.org|2004. 04. 26.
Internet Traffic Analysis and Secure E-voting참고 문헌 1인용 수 5
한 줄 요약

이 논문은 무심한 웹 브라우저에서 발생하는 HTTP 트래픽을 활용하여 익명 오버레이 네트워크를 구축하는 새로운 도용 통신 프로토콜을 제안한다. 이는 수신자와 발신자 외에도 익명성 집합을 크게 확장한다. 유해하지 않은 HTTP 트랜잭션 내에 메시지를 임bed하고, 보편적 재암호화를 사용함으로써 비관측성(undetectability)을 달성하여, 전 세계적 수준의 수동 관찰자에게도 정상적인 웹 트래픽과 구분되지 않게 한다.

ABSTRACT

This paper presents new methods enabling anonymous communication on the Internet. We describe a new protocol that allows us to create an anonymous overlay network by exploiting the web browsing activities of regular users. We show that the overlay network provides an anonymity set greater than the set of senders and receivers in a realistic threat model. In particular, the protocol provides unobservability in our threat model.

연구 동기 및 목표

  • 희귀한 참여도로 인해 수동 적인 공격자가 트래픽 분석을 통해 사용자를 탈익명화할 수 있는 기존 혼합 네트워크의 한계를 해결한다.
  • Chaumian 혼합 네트워크에서 제한된 익명성 집합 문제를 해결하기 위해 참여하지 않는 웹 사용자를 커버 트래픽 원천으로 통합한다.
  • 정상적인 HTTP 트래픽 패턴 내에 메시지를 숨김으로써 비관측 통신을 가능하게 하는 실용적인 프로토콜을 개발한다.
  • 프로토콜이 패킷 페이로드나 애플리케이션 계층 헤더를 검사하는 적대자에게도 여전히 안전하고 탐지되지 않도록 보장한다.
  • 기존 웹 인프라—예를 들어 IFRAME 및 쿠키—를 활용하여 사용자 행동을 변경하지 않고 도용 메시지를 운반할 수 있는지 탐색한다.

제안 방법

  • 인터넷 트래픽의 대부분을 차지하는 HTTP를 커버 프로토콜로 활용함으로써 광범위한 사용성을 확보한다.
  • CGI 스크립트나 IFRAME 기반 데이터 유출 기법을 사용하여 HTTP 요청 및 응답 본문에 도용 메시지를 임베딩한다.
  • 모든 홉에서 암호문을 재암호화할 수 있도록 보편적 재암호화(예: 엘가말 기반)를 사용하여 반복 메시지가 서로 다른 암호문으로 변환되도록 한다. 이로써 패턴 기반 관련 공격을 방지한다.
  • 브라우저에서 자바스크립트와 자바 애플릿을 활용해 클라이언트 측에서 재암호화 작업을 수행함으로써, 사용자가 혼합 노드를 운영할 필요 없이 메시지를 종단 간으로 전달할 수 있도록 한다.
  • 웹 리ン커와 광고 네트워크를 활용해 노드를 배포하고 지속적인 통신 채널을 유지한다.
  • 메시지 전송 시점의 패atters를 가림으로써 트리클 기반의 사용자 행동 기반 타이밍 공격을 방지하기 위해 풀링 및 배치 전략을 적용한다.

실험 결과

연구 질문

  • RQ1참여하지 않는 웹 사용자가 혼합 네트워크에서 익명성 집합을 확장하기 위해 효과적으로 커버 트래픽 제공자로 활용될 수 있는가?
  • RQ2HTTP 트래픽 내에 메시지를 숨김으로써 비관측성—즉, 관찰자가 통신이 이루어지고 있는지 식별할 수 없는 상태—을 달성할 수 있는가?
  • RQ3보편적 재암호화를 어떻게 활용하여 메시지 반복 또는 타이밍 상관 분석 공격을 방지할 수 있는가?
  • RQ4사용자 서핑 행동과 웹사이트 유지를 위한 협력에 의존할 경우의 실용적 한계는 무엇인가?
  • RQ5기존 웹 기술인 IFRAME과 쿠키를 재사용하여 의심을 불러일으키지 않고 도용 메시지를 운반할 수 있는가?

주요 결과

  • 익명성 집합은 발신자와 수신자 외에도 정상적인 HTTP 트래픽을 생성하는 무심한 웹 사용자까지 포함되어 트래픽 분석에 대한 저항력이 크게 향상된다.
  • 보편적 재암호화를 통해 반복 메시지가 서로 다른 암호문으로 변환되어 패턴 기반 관련 공격을 방지한다.
  • 프로토콜은 비관측성을 달성한다. 즉, 적대자가 패킷 페이로드 전체를 검사하더라도 실제 메시지, 무작위 노이즈, 정상적인 HTTP 트래픽를 구분할 수 없다.
  • 자바스크립트와 자바 애플릿을 활용해 클라이언트 측에서 재암호화 및 메시지 전달이 가능해지며, 이로써 사용자가 혼합 노드를 운영할 필요 없이 프로토콜이 작동할 수 있다.
  • 보편적 재암호화를 적용하고 메시지 패턴을 무작위화하는 한, 전 세계적 수준의 수동 관찰자라도 헤더와 페이로드를 검사하더라도 프로토콜을 탐지할 수 없다.
  • 광고 네트워크와 같은 기존 웹 인프라와의 통합을 통해 실용적인 구현이 가능하며, 이미 IFRAME과 쿠키를 사용해 데이터를 전송하고 있기 때문이다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.