天天看點

路由流量分析能識别 81% 的 Tor 使用者身份

哥倫比亞大學網絡安全實驗室前研究員、目前在indraprastha資訊技術研究所研究網絡匿名和隐私的sambuddho chakravarty教授指出(pdf),思科路由器監視網絡流量的軟體netflow能被用于識别tor匿名使用者的身份,成功率可以達到81.4%。去匿名化的方法是向tor出口節點相關聯的tcp連接配接中注入重複的流量模式,随後比較netflow所産生的流量流動記錄的網絡計時差異,讓tor使用者個體化。在實驗室條件下,流量分析攻擊的成功率能達到100%,在實際條件下網絡噪聲和變化會将成功率降至81%.

繼續閱讀