id: Гость   вход   регистрация
текущее время 07:38 25/04/2024
Владелец: unknown редакция от 08/06/2010 16:19 (автор: unknown) Печать
Категории: анонимность
https://www.pgpru.com/Библиотека/Статьи/SAC/53Peer-to-peerсетислуковичноймаршрутизацией
создать
просмотр
редакции
ссылки

5.3 Peer-to-peer сети с луковичной маршрутизацией


В оригинальной работе Чаума подразумевалось, что каждый участник в микс-сети также выступал как микс для других, что должно было увеличивать общую безопасность сети. Недавний интерес к peer-to-peer сетям повлиял на исследователей для дальнейшего изучения таких сетей с большим, но непостоянным числом узлов. Хотя как отмечалось выше, требование ко всем участникам запускать узел не обязательно способствует широкомасштабному принятию. Иногда в отношении сопутствующего эффекта анонимности верно лишь обратное.


Tarzan [81] — это peer-to-peer сеть, в которой каждый узел является луковичным маршрутизатором. Узел, инициирующий передачу потока через сеть, должен создать шифрованный туннель до другого узла и послать к нему запрос на соединение с другим. Повторив этот процесс несколько раз возможно получить луковичное шифрованное соединение, опирающееся на последовательность промежуточных узлов.


Интересной особенностью Tarzan является то, что сетевая топология кое в чём ограничена. Каждый узел поддерживает устойчивые соединения с малым множеством других узлов, образуя структуру, называемую имитатором. Маршруты для анонимных сообщений выбираются таким способом, что они проходят сквозь имитаторы и между ними в целях избежать цепочек с недостаточным трафиком. Уязвимость схемы имитаторов в том, что выбор соседних узлов делается на базе сетевых идентификаторов адресов, которые к сожалению легко могут быть сфальсифицированы в реально-используемых сетях.


Оригинальный дизайн Tarzan требует от каждого узла знания случайного подмножества других узлов в сети [82]. Это явно желательно по факту очень динамичной природы peer-to-peer сетей и непостоянства узлов. С другой стороны Клэйтон и Дейнезис обнаружили атаку против этой стратегии в раннем дизайне Tarzan [42]. Атака полагается на факт того, что сеть является очень большой, а узлы имеют очень большой уровень смешивания. В результате каждый отдельный узел знает только малое подмножество других узлов. Враждебный узел, который включен в анонимный путь, может раскрыть инициатору соединения между тремя узлами: самим повреждённым узлом, последующим и предыдущим. Это оборачивается тем, что эти три узла уникальным образом идентифицируют инициатора потока с очень высокой вероятностью. Это очень напоминает атаку, описанную выше, успех которой против Crowds показал Шматиков [178]. Финальная врсия Tarzan требует от каждого узла знания всех других узлов для того, чтобы зафиксировать эту атаку, которая явно менее практична. В дополнение к эпистемиологическому сбору образцов того, кто знает какой узел в сети, также возможно выполнить эпистемиологическую атаку замыкания, основанную на том кто не знает определённых узлов в сети [50].


Назад | Оглавление | Дальше