EN
返回档案库

案例库 · 软件与 IT · 技术决策 · 2004

Tor通过洋葱分层隐藏通信双方身份

Tor将流量通过多个中继节点路由,每个节点仅看到一跳,因此没有任何单一节点同时知道发送方和目的地——无需特殊权限。

Tor Project (Free Haven Project)

解法

在开放的互联网上,匿名的代理会看到你所有的流量,而早期的洋葱路由预先构建整条加密路径,因此一个节点被攻破就可能破坏匿名性。

Tor(2004年)逐步构建每条电路:发起方与每个连续的中继协商新的会话密钥,并在前进时删除旧密钥,增加了完美前向保密、拥塞控制、完整性检查和目录服务器。

它在真实互联网上运行,无需特殊权限或修改内核,首次部署连接了30多个志愿者节点的国际网络。

由于没有中继同时持有源和目的地,任何单一操作者——即使被攻破——也无法去匿名化用户。

生效的原因

  • 分层加密意味着没有中继能看到源和目的地。
  • 伸缩式设计允许失败的中继被重建,而不是丢失电路。
  • 删除旧密钥保护记录的流量免受未来攻击。
  • 无需特殊权限降低了志愿者运行中继的门槛。
取得的成效没有节点同时知道两端聪明

可借鉴之处

如果没有任何单一方可信任整个秘密,则将秘密分给多方,使每一方只持有无用的碎片——从人群中获得匿名,而非依赖某个守门人。

后续进展

该设计成为由非营利组织Tor Project运营的Tor匿名网络,至今仍是隐私浏览、新闻和规避审查的标准工具。

资料来源

发现哪里写错了?告诉我们。

相关案例