大数跨境
0
0

意在取代Tor的Loopix匿名系统更安全?

意在取代Tor的Loopix匿名系统更安全? 代码卫士
2017-09-19
2
导读:Loopix是由来自伦敦大学学院的研究团队开发而成的新型匿名网络,它继承了之前系统的所有精华并增加了新功能以改善安全性。


作者:Catalin Cimpanu

翻译:360代码卫士团队



Loopix是由来自伦敦大学学院的研究团队开发而成的新型匿名网络,它继承了之前系统的所有精华并增加了新功能以改善安全性。


Loopix和Tor都基于混合网的概念,并旨在提供一种通过复杂网络发送匿名信息的方法。Tor实现这个目的的方法是基于电路交换的洋葱路由协议。而Loopix结合使用经典的基于信息的架构和Poisson混合即为每条信息增加随机时延。


正如研究人员在论文中指出的那样,Loopix系统的“消息延迟以秒计算,而这对于一个混合系统而言相对较低”。


Loopix的工作原理



Loopix的运作方式类似于Tor,它们都是基于混合网络的原则。用户连接到一个提供商(入口提供商),跟Tor用户连接到进口导板是一样的。Loopix提供商服务器经由随机混合节点通过网络发送用户信息,跟Tor通过中继发送信息的方式类似。


信息会抵达目标用户的提供商(出口提供商),在用户上网之前,这是它存储在消息盒中的地方。而这一点正是Loopix的不同之处,即它允许存储离线消息。




跟Tor类似,Loopix也通过使用Sphinx(一种密码信息格式)封装信息的方式使用加密。另外,当数据在网络内部传输时以及当用户发送或从提供商收到信息时,Loopix还会使用掩护流量。


Loopix在理论上可行



研究人员表示,Loopix的三重加密、掩护流量以及随机延迟的信息能对抗来自互联网服务提供商和国家级别的被动监控情况。


研究人员表示,总体来看,相对于类似的基于信息的混合网而言,延迟相对较低,这样Loopix可像Tor一样用于实时通信。


实际上,由研究团队提供的一个比对表显示,Loopix不仅比肩Tor,而且还非常适用于匿名通信,即使跟其它系统如HORNET、Dissent、Vuvuzela、Stadium、Riposte、Atom、Riffle或AnonPoP比对后也是如此。




不过Loopix也有不足之处。


Loopix旨在成为一种匿名通信系统,而它的属性导致它也可用于高延迟通信应用程序中如电子邮件中、还可用于低延迟通信应用程序中即即时消息中。它并不像Tor那样专为网络浏览而设计。


目前,Loopix系统仍处于早期阶段,还需进一步的研究支持。尽管如此,研究人员表示Loopix能抵抗Sybil攻击,而目前这个问题正是Tor面临的最棘手的问题之一。研究人员在今年的USENIX安全会议上也会展示这一研究成果。



本文由360代码卫士编译,不代表360观点,转载请注明“转自360代码卫士www.codesafe.cn”。



360代码卫士
    长按二维码关注我们!
【声明】内容源于网络
0
0
代码卫士
奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
内容 5153
粉丝 0
代码卫士 奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
总阅读5.3k
粉丝0
内容5.2k