[论文解读] Measuring Irregular Geographic Exposure on the Internet
本文提出了一种基于凸包的新方法,通过基于人口中心定义源国家与目标国家之间的'正常'路径,来衡量地理上不规则的互联网路由暴露情况。分析超过25亿条路径后发现,全球44%的互联网路径和33%的Tor用户路径会不必要地将流量暴露给至少一个地理上无关的国家,当考虑自治系统(AS)的法律管辖权时,这一比例上升至49%,揭示了国家行为体在监控与控制方面存在系统性漏洞。
We examine the extent of needless traffic exposure by the routing infrastructure to nations geographically irrelevant to packet transmission. We quantify what countries are geographically logical to observe on a network path traveling between two nations through the use of convex hulls circumscribing major population centers. We then compare that to the nation states observed in over 2.5 billion measured paths. We examine both the entire geographic topology of the Internet and a subset of the topology that a Tor user would typically interact with. We find that 44% of paths across the entire geographic topology of the Internet and 33% of paths in the user experience subset unnecessarily expose traffic to one or more nations. Finally, we consider the scenario where countries exercise both legal and physical control over autonomous systems, gaining access to traffic outside of their geographic borders, but carried by organizations that fall under the AS's registered country's legal jurisdiction. At least 49% of paths in both measurements expose traffic to a geographically irrelevant country when considering both the physical and legal countries that a path traverses.
研究动机与目标
- 量化互联网路由在多大程度上会将流量暴露给源-目标路径地理上不相关的国家。
- 评估国家行为体——通过物理基础设施控制和对自治系统(AS)的法律管辖权——作为基于路径的对手的潜在能力。
- 通过测量代表性真实路径子集中的暴露情况,评估路由决策对用户隐私的影响,特别是对Tor用户的影响。
- 开发一种使用人口中心周围的人口偏置凸包来定义'地理上正常'路径的方法。
- 分析路由拓扑如何使暴露于敌对国家行为体的风险超出地理上必要的程度。
提出的方法
- 使用围绕源与目标国家之间主要人口中心的人口偏置凸包,定义'地理上正常'路径。
- 从CAIDA的Ark和RIPE Atlas测量平台收集超过25亿条traceroute路径。
- 通过将实际经过的国家(物理位置和法律管辖权)与凸包内的国家集合进行比较,对每条路径的暴露情况进行分类。
- 区分自治系统(AS)的物理暴露(基础设施位置)与法律暴露(公司治理管辖权)。
- 计算基于路径的正常度(DoN)指标,以量化地理上合理的路径所占比例。
- 分析各国暴露情况的差异,并识别在不规则路由中参与最频繁的国家。
实验结果
研究问题
- RQ1互联网路由基础设施在多大程度上会将流量暴露给位于发送方与接收方之间地理逻辑路径之外的国家?
- RQ2物理基础设施位置与对自治系统(AS)的法律管辖权相结合,如何增加国家行为体监控风险,超过仅物理暴露所带来的风险?
- RQ3全球互联网拓扑与Tor用户所经历的路径子集在暴露模式上存在何种差异?
- RQ4哪些国家最常参与地理上不合理的路由路径?这种参与情况在不同源与目标国家之间有何差异?
- RQ5路由策略能否调整以减少国家暴露于基于路径的对手的风险?其对DoN的影响如何?
主要发现
- 44%的全对全互联网路径和33%的Tor用户路径在物理上将流量暴露给至少一个地理上无关的国家。
- 当纳入对自治系统(AS)的法律管辖权时,两个数据集中至少49%的路径将流量暴露给至少一个地理上不必要的国家。
- 全球互联网的物理暴露路径正常度(DoN)为0.565,用户路径子集的DoN为0.632。
- 法律暴露的DoN为0.712(完整拓扑)和0.674(用户路径子集),表明法律管辖权增加了暴露风险。
- 在所研究的超过一半国家中,至少80%的入境路径涉及对意外国家的暴露,凸显了系统性的地理不规则性。
- 全球互联网的物理与法律联合DoN为0.519,用户路径的DoN恰好为0.500,表明平均而言,路径仅略超过一半是地理上合理的。
更好的研究,从现在开始
从阅读论文到最终审阅,大幅缩短您的研究时间。
无需绑定信用卡
本解读由 AI 生成,并经人工编辑审核。