洋葱路由

洋葱路由是一种通过计算机网络进行匿名通信技术。在洋葱网络中,消息被封装在加密层中,类似于洋葱层。加密数据通过一系列称为洋葱路由器的网络节点传输,每个节点都剥离一层,揭示数据的下一个目的地。当最后一层被解密时,消息到达目的地。

虽然洋葱路由提供了高级别的安全性和匿名性,但有一些方法可以打破这种技术的匿名性,例如时序分析。

历史

它描述了使用该方法来保护用户免受网络和外部观察者窃听和进行流量分析攻击的攻击。

本研究最重要的部分是洋葱路由在现有电子服务(如虚拟专用网络、Web 浏览、电子邮件、远程登录和电子现金)上的配置和应用。

基于现有的洋葱路由技术,计算机科学家 Roger Dingledine 和 Nick Mathewson 于 2002 年加入 Paul Syverson,开发了已成为最大和最著名的洋葱路由实现,当时称为洋葱路由项目(Tor 项目)。

数据结构

打个比方,洋葱是一种数据结构,它是通过用连续的加密层包装消息而形成的,在到达目的地之前由与层数一样多的中间计算机解密(去皮或解包)。原始消息在从一个节点传输到下一个节点时保持隐藏状态,没有中间人知道数据的来源和最终目的地,从而使发送者保持匿名。

弱点

时序分析

典型的 Internet 连接不被视为匿名的原因之一是 Internet 服务提供商能够跟踪和记录计算机之间的连接。

0

点评

点赞

相关文章