資源描述:
《匿名通信概覽》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在行業(yè)資料-天天文庫(kù)。
1、第25卷第11期計(jì)算機(jī)應(yīng)用VoI.25No.112005年11月ComputerAppIicationsNov.2005文章編號(hào):1001-9081(2005)11-2475-05匿名通信概覽朱娜斐,陳松喬,眭鴻飛,陳建二(中南大學(xué)信息科學(xué)與工程學(xué)院,湖南長(zhǎng)沙410083)(yuanyuan1981@hotmaiI.com)摘要:對(duì)匿名通信的基本概念及相關(guān)理論進(jìn)行了較為全面的整理。闡述了匿名通信的研究意義,介紹了匿名通信及其攻擊的定義。在此基礎(chǔ)上對(duì)于目前不同的匿名通信系統(tǒng)進(jìn)行了分析和評(píng)價(jià),并介紹了重要的攻擊形式。最后提出了匿名通信的未來(lái)
2、研究方向和關(guān)于匿名通信的法律問(wèn)題。關(guān)鍵詞:匿名通信;匿名攻擊;Mix;P2P中圖分類號(hào):TN919;TP309文獻(xiàn)標(biāo)識(shí)碼:AOverviewofanonymouscommunicationZHUNa-fei,CHENSong-giao,SUIHong-fei,CHENJian-er(SchoolofInformationScienceandEngineering,CentralSouthUniuersity,ChangshaHunan410083,China)Abstract:ThedefinitionandreIativetheori
3、esofanonymouscommunicationweresummarized.TheimportanceofthestudyonanonymouscommunicationwasiIIustrated.CurrentanonymouscommunicationsystemswereanaIysedandtheimportantattackformsinthemwereintroduced.AtIastthedirectionforfuturestudyandtheIegaIprobIemofanonymouscommunicatio
4、nwereputforward.Keywords:anonymouscommunicationganonymousattacksgMixgP2P有的定義,該攻擊者想要監(jiān)控通信、通信模式甚至操縱通信。0引言我們假定攻擊者不能夠從報(bào)文的內(nèi)容中獲得發(fā)送者或接收者Internet已經(jīng)被越來(lái)越多地用于個(gè)人和商業(yè)通信中,如眾的任何信息,即我們不關(guān)心報(bào)文的內(nèi)容。[1]多市民使用網(wǎng)絡(luò)來(lái)處理銀行事務(wù)、購(gòu)物和納稅等重要的商業(yè)匿名性(Anonymity)是指通信實(shí)體的一種狀態(tài),即該交易,信息安全逐漸成為一個(gè)潛在的巨大問(wèn)題。因此信息加實(shí)體無(wú)法從一個(gè)實(shí)體集合——
5、—匿名集(AnonymitySet)中被識(shí)密技術(shù)成為信息安全的一種重要保障手段。對(duì)信息本身的保別出來(lái)。密已有相對(duì)成熟的保護(hù)信息的數(shù)據(jù)加密算法。要實(shí)現(xiàn)一個(gè)實(shí)體的匿名,需要一個(gè)由多個(gè)具有同樣屬性的但HTTP,TCP/IP,MIME,F(xiàn)TP等開(kāi)放式協(xié)議所需的報(bào)文實(shí)體組成的集合,即匿名集。匿名集是指有可能導(dǎo)致某一行為頭部信息例如源地址和目的地址、報(bào)文長(zhǎng)度等很難通過(guò)加密的所有主體的集合。因此,發(fā)送者只有在潛在的發(fā)送者構(gòu)成的算法來(lái)隱藏。攻擊者可以利用協(xié)議存在的漏洞發(fā)動(dòng)竊聽(tīng)與流集合———發(fā)送者集中,才能達(dá)到匿名。對(duì)于接收者同樣如此。量分析攻擊來(lái)獲取通
6、信雙方的地址,進(jìn)而推斷出一些有價(jià)值發(fā)送者匿名集和接收者匿名集可以不相交、重疊或者相交。匿的信息。偵聽(tīng)是指攻擊者對(duì)通信鏈路進(jìn)行非法竊聽(tīng),獲取重名集越大,發(fā)送或接收的可能性越均勻,則匿名性越強(qiáng)。要信息。而流量分析是指攻擊者可以對(duì)鏈路中信息的時(shí)間、匿名通信系統(tǒng)(AnonymousCommunicationSystem)隱藏速率、源及目的地等信息進(jìn)行分析,從而竊取通信雙方的地址網(wǎng)絡(luò)通信實(shí)體的網(wǎng)絡(luò)地址、實(shí)體間的通信關(guān)系等隱私信息,使以及相關(guān)重要信息。匿名通信是指通過(guò)一定的方法將業(yè)務(wù)流其不被對(duì)手觀測(cè)。根據(jù)所要隱藏信息的不同,可將匿名保護(hù)中的通信關(guān)系
7、加以隱藏,使竊聽(tīng)者無(wú)法直接獲知或推知雙方形式分為三種:發(fā)送方匿名(SenderAnonymity)保護(hù)通信發(fā)起的通信關(guān)系或通信的一方。匿名通信的一個(gè)重要目的就是隱者的識(shí)別信息;接收方匿名(RecipientAnonymity)保護(hù)通信接藏通信雙方的身份或通信關(guān)系,從而實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)用戶的個(gè)人收者的身份標(biāo)識(shí);收發(fā)雙方無(wú)關(guān)聯(lián)(UnIinkabiIityofSenderand[1]通信隱私及涉密通信的更好的保護(hù)。Recipient)則使得發(fā)送者與接收者無(wú)法被關(guān)聯(lián)。目前的研究主要集中在發(fā)送方匿名服務(wù)方面。1匿名通信的定義1.2匿名攻擊1.1匿名通信
8、對(duì)于匿名性的討論往往是在一定類型的攻擊的前提下進(jìn)匿名通信主要研究網(wǎng)絡(luò)通信中用戶的標(biāo)識(shí)信息的保密問(wèn)行,即在具有何種能力的對(duì)手的攻擊下,用戶能夠保持什么程[2]題。這一類標(biāo)識(shí)信息包括用戶主機(jī)的IP地址。我們假設(shè)