案例库 · 软件与 IT · 技术决策 · 2004
Tor通过洋葱分层隐藏通信双方身份
Tor将流量通过多个中继节点路由,每个节点仅看到一跳,因此没有任何单一节点同时知道发送方和目的地——无需特殊权限。
Tor Project (Free Haven Project)
解法
在开放的互联网上,匿名的代理会看到你所有的流量,而早期的洋葱路由预先构建整条加密路径,因此一个节点被攻破就可能破坏匿名性。
Tor(2004年)逐步构建每条电路:发起方与每个连续的中继协商新的会话密钥,并在前进时删除旧密钥,增加了完美前向保密、拥塞控制、完整性检查和目录服务器。
它在真实互联网上运行,无需特殊权限或修改内核,首次部署连接了30多个志愿者节点的国际网络。
由于没有中继同时持有源和目的地,任何单一操作者——即使被攻破——也无法去匿名化用户。
生效的原因
- 分层加密意味着没有中继能看到源和目的地。
- 伸缩式设计允许失败的中继被重建,而不是丢失电路。
- 删除旧密钥保护记录的流量免受未来攻击。
- 无需特殊权限降低了志愿者运行中继的门槛。
取得的成效没有节点同时知道两端聪明
可借鉴之处
如果没有任何单一方可信任整个秘密,则将秘密分给多方,使每一方只持有无用的碎片——从人群中获得匿名,而非依赖某个守门人。
后续进展
该设计成为由非营利组织Tor Project运营的Tor匿名网络,至今仍是隐私浏览、新闻和规避审查的标准工具。
资料来源
- Tor: The Second-Generation Onion Router (13th USENIX Security Symposium)
- Tor: The Second-Generation Onion Router (paper PDF)
- Tor (network) — history and operation
发现哪里写错了?告诉我们。