PeerFlow – Новой Системы Для Загрузки Клиента Остаток Трафика В Tor

Нефиртити

Пользователь
Регистрация
30 Мар 2016
Сообщения
21
Реакции
7
Баллы
3
PeerFlow недавно представила систему для балансировки нагрузки трафика клиента для Tor надежно. Для обеспечения безопасности в ТОР, противник не должен быть допущен к ручке большой процент трафика. Тем не менее, реле узлов Tor находятся в ведении волонтерской деятельности индивидов, чья отчетность реле полосы нельзя доверять. Это имеет большое значение, учитывая тот факт, что клиенты Tor использовать реле полосы пропускания для балансировки нагрузки трафика.

Создатели PeerFlow показали, что используемые в настоящее время методы прогнозирования узлы Tor’ пропускная способность позволяет злоумышленнику, который контролирует небольшую пропускную способность, атаковать большим процентом клиентского трафика. Эти методы включают TorFlow; существующая система сканирования полосы пропускания Тор и EigenSpeed; система экспертной оценки. PeerFlow предлагает инновационный дизайн, который использует экспертный подход измерения, чтобы ограничить возможности противника, чтобы повысить его/ее измерить пропускную способность, а также повысить общую точность. Система была доказана, чтобы быть быстрым, надежным и эффективным. PeerFlow был реализован в ТОР, который продемонстрировал точность и высокая скорость в рамках масштабной сети экосистемы.



Обзор подхода PeerFlow это:

PeerFlow использует пару реле измерительной техники, которые являются:

1 - Каждый релейный узел сообщает точное количество байт полученных и/или отправленных из других ретрансляционных узлов в сети.

2 - каждый релейный узел сообщает о своем неиспользованный, т. е. доступен, пропускная способность.

Измерения, производные от первых метода используются, чтобы предсказать общее количество байт, переданных после вычитания веса дроби, значения λ для наименьшего и наибольшего значений; таким образом, противник, контролируя менее λ сети по пропускной способности, никогда не сможет манипулировать результатами. Измерения, полученные из надежных реле узлов, когда они имеются в наличии, используются, чтобы убедиться, что расчетное количество переданных байт не чрезмерно низкой или высокой.

Измерения производной от второй способ позволит сети с целью определения количества доступной, или неиспользованные, пропускная способность. Однако, эта конструкция уязвима, чтобы быть лгал злоумышленником, PeerFlow призвана рассмотреть вопрос об увеличении консенсуса вес данного реле узла, только после консультации с результатами первого измерения, технику и подтверждения, что первый релейный узел обрабатывается ожидаемого движения стоимости. Дополнительные методы используются, чтобы повысить точность, конфиденциальность и скорость вышеупомянутых измерений и безопасно внедрять новые ретрансляционных узлов в систему.

Авторы статьи, которые представлены PeerFlow продемонстрировали Уязвимость Tor в противников, контролирующих большие ретрансляционных узлов. Понятно, что с нынешней системой TorFlow для измерения пропускной способности и системы EigenSpeed, противники могут обманчиво сделать небольшое реле узлы появляются более крупные, которые могут заметно снизить стоимость атаки на сеть. Подход PeerFlow заметно ограничивает возможности противника, чтобы обмануть Тор о реальной пропускной способности его узлов реле, а также свидетельствует о производительность, что-то сравнимое с Тор настоящий спектакль.

Скорость и эффективность анализа PeerFlow это:

На рисунке показано распределение измерения раз в PeerFlow за переданных байт.



Время измерения, не менее чем за 14 дней показаны, что составляет 96.8% раз в плане мощностью ретрансляционных узлов. 11.5 часов представляет 25-й процентиль времени измерения, в то время как 70.7 часов представляет 75-й процентили. Реле узлы со временем измерения более чем за 14 дней, обладают низким потенциалом, которая находится ниже требований ТЗ по 100 кб/сек для быстрой реле узлы и 250 Кб/сек для охраны узлов. Увеличивая эти требования на 150%, до 250 Кб/сек для быстрой реле узлы и 625 Кбайт/сек для охраны узлов, кроме узлов реле с возможностями, которые не отвечают этим требованиям, Максимальное время измерения может быть сокращено до 316.4 часов.

Результаты экспериментов PeerFlow показали, что в целом пустышка движения необходимо, чтобы избежать испытательного срока в большинстве случаев равен 2.38 Кб/сек с течением времени и по всем инстанциям эксперимент с переменной стандартное отклонение по всем эксперимента экземпляры. Эта сумма является сравнительно небольшой по сравнению с медианной широкой сети goodput из PeerFlow, которая в среднем составляет около 428 Мб/сек.

Создатели PeerFlow готовы продолжать работать на Peerflow, чтобы улучшить ее с точки зрения масштабируемости и повышения безопасности, дальнейшее снижение способности противника к завышению веса своих ретрансляционных узлов.
 
Сверху