Distinguishing Tor From Other Encrypted Network Traffic Through Character Analysis

要約

全体主義政権から取材するジャーナリスト、内部告発者、レジスタンス戦士にとって、インターネット上のクラウド サービスを匿名で利用することは、生き残るために極めて重要です。
Tor ネットワークは、誰でも無料で広く使用されている匿名化サービスを提供します。
ただし、Tor と非 Tor 暗号化ネットワーク トラフィックを区別するためのさまざまなアプローチがあり、最近では、単一の暗号化ペイロード パケット内の 16 進数の (相対的な) 頻度だけが原因でした。
従来のデータトラフィックは通常 1 回暗号化されますが、Tor ネットワークの構造と原理により、Tor の場合は少なくとも 3 回暗号化されます。暗号化回数が Tor と非暗号化データの区別にどの程度寄与するかを調査しました。
Tor 暗号化されたデータ トラフィック。

要約(オリジナル)

For journalists reporting from a totalitarian regime, whistleblowers and resistance fighters, the anonymous use of cloud services on the Internet can be vital for survival. The Tor network provides a free and widely used anonymization service for everyone. However, there are different approaches to distinguishing Tor from non-Tor encrypted network traffic, most recently only due to the (relative) frequencies of hex digits in a single encrypted payload packet. While conventional data traffic is usually encrypted once, but at least three times in the case of Tor due to the structure and principle of the Tor network, we have examined to what extent the number of encryptions contributes to being able to distinguish Tor from non-Tor encrypted data traffic.

arxiv情報

著者 Pitpimon Choorod,Tobias J. Bauer,Andreas Aßmuth
発行日 2024-05-15 15:07:31+00:00
arxivサイト arxiv_id(pdf)

提供元, 利用サービス

arxiv.jp, Google

カテゴリー: cs.CR, cs.LG, cs.NI パーマリンク