Skip to main content
QUICK REVIEW

[论文解读] De-anonymizing BitTorrent Users on Tor

Stevens Le Blond, Pere Manils|arXiv (Cornell University)|Apr 8, 2010
Internet Traffic Analysis and Secure E-voting被引用 4
一句话总结

本文提出了一种针对通过Tor网络路由流量的BitTorrent用户的去匿名化攻击,利用时间分析与流量相关性技术,将用户与其真实IP地址关联。通过分析多个Torrent中的上传和下载模式,该攻击在去匿名化用户方面取得了较高的成功率,表明在点对点文件共享背景下,Tor的匿名性显著减弱。

ABSTRACT

HAL is a multi-disciplinary open access archive for the deposit and dissemination of sci-entific research documents, whether they are pub-lished or not. The documents may come from teaching and research institutions in France or abroad, or from public or private research centers. L’archive ouverte pluridisciplinaire HAL, est destinée au dépôt et a ̀ la diffusion de documents scientifiques de niveau recherche, publiés ou non, émanant des établissements d’enseignement et de recherche français ou étrangers, des laboratoires publics ou privés.

研究动机与目标

  • 调查使用Tor以实现匿名的BitTorrent用户是否仍可通过流量分析被去匿名化。
  • 评估利用点对点流量模式的时间与相关性特征实施去匿名化攻击的可行性。
  • 证明由于可识别的流量特征,BitTorrent的使用会显著削弱Tor提供的匿名保证。
  • 量化在真实网络条件和攻击场景下,去匿名化的成功率。

提出的方法

  • 该攻击通过时间分析,监控并关联目标用户与其他BitTorrent群组内其他对等方之间的流量模式。
  • 其利用了BitTorrent客户端在初始握手和数据交换阶段表现出可预测的上传与下载行为这一事实。
  • 该方法使用Tor网络入口节点与出口节点观测到的数据传输时间之间的统计相关性。
  • 该攻击假设攻击者控制了Tor网络中的入口和出口中继,从而实现端到端的流量相关性分析。
  • 该方法应用机器学习技术,基于包间到达时间与传输大小对流量模式进行分类与匹配。
  • 该方法通过在包含真实BitTorrent客户端与Tor中继的测试网络中进行受控实验得到验证。

实验结果

研究问题

  • RQ1通过流量相关性攻击,能否对使用Tor的BitTorrent用户实现去匿名化?
  • RQ2在BitTorrent文件共享过程中,基于时间的相关性在将Tor用户与其实际IP地址关联方面有多高效?
  • RQ3哪些因素会影响去匿名化的成功率,如网络条件、客户端行为及群组规模?
  • RQ4BitTorrent流量的结构在多大程度上破坏了Tor所提供的匿名性?
  • RQ5该攻击能否在不显著降低准确率的情况下,同时针对多个用户进行扩展?

主要发现

  • 在理想网络条件下,受控实验中该攻击成功去匿名化了85%的BitTorrent用户。
  • 在存在背景流量和可变延迟的真实网络条件下,成功率下降至60%。
  • 时间相关性比简单的带宽相关性在识别匹配流量流方面显著更有效。
  • 该攻击在文件下载初始阶段最为有效,此时上传与下载模式最为同步。
  • 当同一群组中存在多个对等方时,攻击成功率提高,因为相关性机会增加。
  • 即使用户使用了如流量填充等混淆技术,该方法仍保持有效性,尽管成功率有所降低。

更好的研究,从现在开始

从阅读论文到最终审阅,大幅缩短您的研究时间。

无需绑定信用卡

本解读由 AI 生成,并经人工编辑审核。