- 1、本文档共97页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第讲PP安全探讨
P2P安全探讨 章节内容 6.1 匿名 6.2 声誉和信任 6.3 文件污染 6.4 路由安全 6.5 安全前沿研究 6.1 匿名 “匿名”的根源可以追溯到“安全散列函数”,包括发送者匿名、接收者匿名、文件标识匿名、关系匿名等 P2P系统天然可用于匿名 Anonymity Author anonymity: 分享资源的作者的身份不能够被有心人知道,即身份和分享的资源不能够有关连性。 Publisher anonymity: Publisher的身份不能够和提供的资源有所关连性。 Reader (Requester) anonymity: 同个网络中的资源任何人都可以读取,但读取者的信息不能够被公开或得知。 Server anonymity: 服务器的信息不能够和提供的资源有任何的关连性。 Document anonymity: 服务器也不知道储存的内容。 Query anonymity: 服务器知道请求资源的ID,但是不能够有第三者去确认此ID的正确性。 匿名的方法 匿名代理:用户通过匿名代理发送消息,但匿名代理安全性以及本身是系统瓶颈,易受攻击 混合中继网mix-net:用户通过一组“混合中继”mix relays结点连接到服务器,核心中继结点是安全隐患(Tor) 随机中继:Freenet,Tarzan(理论上完备细致,但实现极其困难)等 混合中继网-onion routing 常用的匿名传输代理服务器Tor是基于洋葱路由(Onion Routing) 用户在本机运行一个洋葱代理服务器(onion proxy),这个代理周期性地与其他Tor交流,从而在Tor网络中构成虚拟环路(virtual circuit)。同时对于客户端,洋葱代理服务器又作为SOCKS接口。一些应用程序就可以将Tor作为代理服务器,网络通讯就可以通过Tor的虚拟环路来进行。 Tor是在7层协议栈中的应用层进行加密(也就是按照‘onion’的模式)而它之所以被称为onion是因为它的结构就跟洋葱相同,你只能看出它的外表而想要看到核心就必须把它层层的剥开。 每个router间的传输都经过symmetric key来加密,形成有层次的结构。它中间所经过的各节点,都好像洋葱的一层皮,把客户端包在里面,算是保护信息来源的一种方式,这样在洋葱路由器之间可以保持通讯安全。 洋葱路由– Onion routing ( A real-time MIX network ) 一个通用可用于如Internet开放式网络上的匿名通信体系 general purpose infrastructure for anonymous communications over a public network (e.g., Internet) 通过适当的代理支持多类应用如:HTTP,FTP,SMTP… supports several types of applications (HTTP, FTP, SMTP, rlogin, telnet, …) through the use of application specific proxies 应用数据通过动态建立的匿名连接传输 anonymous connections through onion routers are built dynamically to carry application data 具有分布式、容错、安全等特性 distributed, fault tolerant, and secure 洋葱路由--网络设置和操作 在邻居路由器间保持长期的socket连接(links) long-term socket connections between “neighboring” onion routers are established ? links 一个连接link上的两邻居采用两个DES加密key,每个方向一个确保通信安全 neighbors on a link setup two DES keys using the Station-to-Station protocol (one key in each direction) 多个匿名连接可以复用在一个连接link上,这时每个匿名连接分配一个ACI标识(局部性的标识)。 消息类似ACM传输,分成48bytes定长信元。信元用DES加密。传输中来自不同连接的信元mix复用,但保持连接有序。 Overview of architecture Onions消息包 onion是多层数据结构,它encapsulate了OR网络中的匿名连接 it encapsulates the route of the anonymous connection within
文档评论(0)