QUICK REVIEW
[论文解读] New Covert Channels in HTTP
Matthias Bauer|ArXiv.org|Apr 26, 2004
Internet Traffic Analysis and Secure E-voting参考文献 1被引用 5
一句话总结
本文提出了一种新颖的隐蔽通信协议,利用无辜网络浏览器产生的HTTP流量,在混合网络中构建匿名覆盖网络,显著扩大了匿名集合,不仅包括发送者和接收者,还涵盖了普通网络用户。通过将消息嵌入良性HTTP事务中,并使用通用再加密技术,该协议实现了不可见性,即使对全局被动观察者而言,其通信也与常规网络流量无法区分。
ABSTRACT
This paper presents new methods enabling anonymous communication on the Internet. We describe a new protocol that allows us to create an anonymous overlay network by exploiting the web browsing activities of regular users. We show that the overlay network provides an anonymity set greater than the set of senders and receivers in a realistic threat model. In particular, the protocol provides unobservability in our threat model.
研究动机与目标
- 解决现有混合网络的局限性:被动攻击者可通过流量分析对用户去匿名化,原因在于参与度稀疏。
- 通过将非参与网络用户作为掩护流量来源,克服Chaum式混合网络中匿名集合受限的问题。
- 开发一种实用协议,通过将消息隐藏在正常HTTP流量模式中,实现不可见通信。
- 确保协议在面对检查完整数据包载荷或应用层头部的对手时依然安全且不可检测。
- 探索利用现有网络基础设施(如IFRAME和cookies)传输隐蔽消息的可行性,而无需改变用户行为。
提出的方法
- 利用HTTP作为掩护协议,因其构成互联网流量的绝大多数部分。
- 通过CGI脚本或基于IFRAME的数据外泄技术,将隐蔽消息嵌入HTTP请求和响应体中。
- 使用通用再加密(例如基于El-Gamal的方案),在每跳处转换加密消息,确保重复消息呈现为不同密文,从而与随机数据无法区分。
- 在浏览器中集成JavaScript和Java小应用程序,实现客户端的再加密操作,支持端到端消息转发,而无需用户运行混合节点。
- 利用网页链接器和广告网络分发节点,并维持持久通信通道。
- 应用聚合与批量处理策略,掩盖消息发送时间,防止基于用户行为的Trickle式时序攻击。
实验结果
研究问题
- RQ1非参与的网络用户能否有效用作掩护流量提供者,以扩大混合网络中的匿名集合?
- RQ2是否可以通过将消息隐藏在HTTP流量中,实现不可见性——即观察者无法判断是否存在任何通信?
- RQ3如何利用通用再加密技术防止流量分析攻击,如消息重复或时序关联攻击?
- RQ4依赖网络浏览者的行为和网站维护者的合作进行消息传递,存在哪些实际限制?
- RQ5现有网络技术(如IFRAME和cookies)能否被重新利用来传输隐蔽消息而不引发怀疑?
主要发现
- 匿名集合扩展至包括发送者、接收者以及生成正常HTTP流量的无辜网络用户,显著增强了抵御流量分析的能力。
- 通过使用通用再加密,重复消息被转换为不同的密文,防止被动观察者基于模式的关联攻击。
- 该协议实现了不可见性:即使对手检查完整数据包载荷,也无法区分真实消息、随机噪声或合法HTTP流量。
- 通过使用JavaScript和Java小应用程序,实现了客户端的再加密与消息转发,使协议无需用户运行混合节点即可运行。
- 只要应用通用再加密并随机化消息模式,该协议对全球被动观察者(即使检查报头和载荷)仍保持不可检测。
- 通过与现有网络基础设施(如广告网络)集成,实际部署是可行的,这些网络已使用IFRAME和cookies进行数据传输。
更好的研究,从现在开始
从阅读论文到最终审阅,大幅缩短您的研究时间。
无需绑定信用卡
本解读由 AI 生成,并经人工编辑审核。