当前位置:主页>科 研>学术交流>

防溯源新招:将消息藏身垃圾邮件之海

该系统模仿Tor网络将消息在各服务器间跳来跳去,并利用假“噪音”来掩护消息的元数据。



 

研究人员尝试用量子密码和其他怪异的方法来保证你的信件安全,不过,还有一个新招数:垃圾邮件。麻省理工学院计算机科学与人工智能实验室(CSAIL)的一组计算机科学家们设计了一个名为“呜呜祖拉(Vuvuzela)”的系统,可以在消息里加进噪音,让收方或发方无法追踪消息。虽然这一系统采用了类似Tor暗网路由器的节点,其实只需要少量几个服务器而更多地是依赖于大量假消息来迷惑黑客。如果规模扩大,该技术几乎可以让你确信你的消息甚至元数据都是安全的。

采用该系统,消息从不会直接发送,用户将加密消息存放在类似“秘密情报传递点”一样的服务器邮箱中。消息的交换不是由用户发起的——该动作会被黑客侦测到,而是由每10~20秒一次的“轮询”触发。这一做法显著增加了安全性,但坏人们还是可以通过诸如把用户挤下线而查看消息数量是否减少的方式来获取元数据信息。这就是垃圾邮件登场展身手的地方了——每个服务器发送“掩护流量”消息到随机的邮箱中去隐藏个人用户的活动。该系统甚至在多个服务器被渗透的情况下都还有效,只要其中有几个是“干净”的就可以。



 

Vuvuzela 系统工作原理示意

担心NSA风格大众监视的用户,比如揭秘者或记者,特别适用于该策略。(当然,就像很多合法服务,被坏人利用的可能性也是存在的。)这一策略的不足之处是速度——由于服务器轮询是按预设的间隔进行的,消息传递速度也就受限于这些时间设定。研究人员在亚马逊弹性计算云(EC2)服务器上进行了模拟实验,在100万模拟用户和每秒1.5万封消息的情况下,系统延迟达到需要抖脚等待的每封消息44秒。他们计划扩大规模以查看延迟时间是否能有所改善,但我们认为那些绝对不能让消息被追踪溯源的用户是不会在意这一点点的延迟的。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

我要用1T带宽DDoS你:这句话竟然拿到了10万

我要用1T带宽DDoS你:这句话竟然拿到了10万美

利用DDoS攻击威胁企业以勒索金钱,是一件太有利可图的事情,以致于一个网络犯罪团伙在...[详细]

这种密钥真得破不了:量子密码学研究新突破

这种密钥真得破不了:量子密码学研究新突破

通过同一个光子分流器输出端口的光子无法继续分离 剑桥大学和东芝欧洲研究分会的研究...[详细]

什么是SS7?黑客是如何滥用SS7的?

什么是SS7?黑客是如何滥用SS7的?

一谈及到网络安全问题,用户们总是觉得很头疼。除去要记住你的每一个账号以及对应的密...[详细]

针对物联网设备的攻击过程概述

针对物联网设备的攻击过程概述

分享到:据了解,Avast公司的安全研究人员入侵了一台Vizio智能电视,并成功获取到了目...[详细]

漏洞与补丁不是一回事 打上补丁也会有漏洞

漏洞与补丁不是一回事 打上补丁也会有漏洞

漏洞和补丁之间存在相互作用关系,它在任何大型机构的信息安全活动中都是必不可少的部...[详细]

返回首页 返回顶部