CVE漏洞中文网

0DayBank一个专门收集整理全球互联网漏洞的公开发布网站
  1. 首页
  2. 百科
  3. 正文

hornet

2017年5月23日 778点热度 0人点赞 0条评论
  • 首页
  • 分类阅读
  • 文库
  • 专栏
  • 公开课
  • 商城
  • 漏洞盒子
注册 | 登录
投稿

大黄蜂(HORNET):比Tor更快更安全的匿名网络

dawner2015-07-27+5共396821人围观 ,发现 29 个不明物体工具数据安全

你一定听说过Tor洋葱路由技术,它提供了强大的匿名网络访问功能,以此成为互联网用户、政治活动家、以及记者躲避有关部门限制监控的方法。但Tor最受人诟病的是它蜗牛般的网络连接速度,由于采用了多方面加密,使用Tor进行Web浏览体验会非常的糟。现在我们有了大黄蜂(HORNET),一切都变得不同了。

大黄蜂(HORNET)

大黄蜂基于匿名的高速洋葱路由网络体系结构,但传输速度要比Tor快的多。此外,它可以集成在路由器上作为互联网的一部分。

研究人员表示:

“大黄蜂的系统只对转发的数据使用对称加密,不需要在中间节点获取流状态。这种设计使得大黄蜂节点能以93GB/s的速度传输加密数据。”

在上周初,五名计算机安全专家发布了大黄蜂的文档,他们分别是:Chen Chen、Daniele Enrico Asoni、David Barrera、George Danezis和Adrian Perrig。令人庆贺的是,他们找到了网络性能和用户隐私保障之间的平衡点。

细节简述

在文档中描述了大黄蜂——这个网络层的高速洋葱路由,其中的细节包括了大黄蜂的设计、实现,以及性能和安全评估。

你如果将这个下一代匿名工具与如Tor之类的相比,你会发现大黄蜂的节点能提供更快的传输速度,更能够防御窃听手段。大黄蜂使用了选中的资源路径,在终端和路由都是共享密钥。与其他洋葱路由的实现不同,大黄蜂路由不会进行高耗能的计算机操作,以及保持对流数据转发的状态,能让系统随着新用户的增加逐步扩大规模。

这个系统是基于Tor的网络路由管理,它可以随时切断流量过载的用户。大黄蜂加密压缩网络请求包和Tor非常相似,其过程非常简单:每一层流量数据先由节点解密,然后保存下一次数据的操作指令。

大黄蜂与Tor不同的是,它使用了两种不同的协议:第一个用来保护要求匿名的互联网,第二个是改版的Tor同网站通讯的节点是在大黄蜂网络里。

“我们大黄蜂是在一个使用数据开发套件(DPDK)的英特尔软路由中实现的逻辑。据我们所知,现在并没有其他匿名协议在路由SDK中实现过。
此外,我们也实现了Python版本的大黄蜂客户端,并制作了基于英特尔AESNI加密库(curve25519-donna)和PolarSSL库的新客户端加密库。”

大黄蜂的弱点

我们通过观看大黄蜂的文档得出的结论就是,它类似于Tor但并不能避免匿名性确认攻击。也就是说,如果攻击者(如执法机构),能够控制大黄蜂的多个节点后,攻击者能够执行确认攻击。这可能发生在他们利用流动力学分析,时间和数据包标记的时候。

研究人员还发现,数据包大小的微调显著提升网络安全性,同时保持高速的网络传输。最后提醒大家的是,不要用它跟同性恋交友聊天约会应用Hornet搞混了,虽然它们的字母拼写确实一样……

*参考来源:hackread,由FreeBuf小编dawner翻译整理,转载请注明来自FreeBuf黑客与极客(FreeBuf.COM)

dawner

dawner288 篇文章等级: 9级
|
|
  • 上一篇:路由器安全测试工具Router Scan by Stas’M v2.52发布
  • 下一篇:完整,模块化,轻量级,易扩展的MITM框架 – bettercap

这些评论亮了

  • Window(1级)回复
    然而Download.URL呢?
    )10(亮了
  • 灰姑娘(1级)回复
    估计明天就是擎天柱了
    )8(亮了
发表评论

已有 29 条评论

  • Window (1级) 2015-07-27回复1楼

    然而Download.URL呢?

    亮了(10)
  • 那谁 2015-07-27回复2楼

    别信这些,不管大黄蜂还是洋葱,干了啥照样会被查

    亮了(5)
    • j爷3 (3级) 2015-07-27回复

      @ 那谁 对,在共产党的天下

      亮了(3)
      • 快pkkkjj 2015-07-27回复

        @ j爷3  你没长脑子吗!谁做的谁就有能力监控或者被谁要求监控。

        亮了(3)
  • 灰姑娘 (1级) 2015-07-27回复3楼

    估计明天就是擎天柱了

    亮了(8)
  • 一个死跑龙套的的 2015-07-27回复4楼

    反正好久没上第二层网了

    亮了(3)
  • lcx 2015-07-27回复5楼

    同性恋交友! :razz:

    亮了(4)
  • X_Kyle 2015-07-27回复6楼

    m

    亮了(0)
  • 真静花园 2015-07-27回复7楼

    百度连不上是咋回事?谁能说说

    亮了(1)
  • yyyy3333 2015-07-27回复8楼

    感觉还是洋葱靠谱点 大黄蜂先观望一下。。。 谁知道又会出什么幺蛾子

    亮了(1)
  • 二狗Ago 2015-07-27回复9楼

    我慢我喜欢[doge]就用小贾的tor怎么地[微笑]

    亮了(0)
  • xjump 2015-07-27回复10楼

    转发微博

    亮了(0)
  • Rasiel 2015-07-27回复11楼

    有优点就有缺点,,说了这么多优点,缺点是什么?不会是NSA背后提供技术支持吧?

    亮了(3)
  • SecBook 2015-07-27回复12楼

    我是小蜜蜂呀,飞呀飞呀

    亮了(1)
  • NIKE新百伦工厂代销 2015-07-27回复13楼

    你好!一手货源!微zhongduanmaoyi

    亮了(1)
  • Fiend520 (7级) 2015-07-27回复14楼

    :eek:

    亮了(0)
  • 我想要最简单的 2015-07-27回复15楼

    我想知道怎么访问。然后下载

    亮了(0)
  • wdh969 (1级) 2015-07-27回复16楼

    我该怎么使用呢

    亮了(0)
  • malokch (1级)Programmer 2015-07-27回复17楼

    CIA FBI赞助了多少钱?

    亮了(1)
    • 河蟹 2015-07-28回复

      @ malokch  TM还想赞助,不给你封了都算好了。数据老老实实的发来

      亮了(0)
    • 不死鸟 2015-11-25回复

      @ malokch  重点是这跟身在天朝的你有毛线关系呢!

      亮了(0)
  • ybbb (1级) 2015-07-28回复18楼

    我就想知道下载地址,小白搜索无果.

    亮了(0)
  • y 2015-07-28回复19楼

    道理谁都懂。下载地址呢

    亮了(1)
  • MAX丶 (3级)1.不要再虚拟世界约束自己的行为2.没有一个系统是安全的3.... 2015-07-29回复20楼

    我想知道国内能不能用?【大家是不是也是那么想的?

    亮了(1)
  • 桃江仔 (2级) 2015-07-30回复21楼

    这年头,我只想一个人静静地上个黄网刺激刺激,不想被监视,咋就这么难呢,我也是人啊,我也有需求啊,还让不让人活了 :mrgreen: :cool:

    亮了(2)
  • streakmonkey 2015-08-05回复22楼

    plz各位 人家说的是架构 TOR的新网络架构体系不是工具

    亮了(0)
  • 玄道 (1级) 2015-08-09回复23楼

    我还是习惯tor 观望大黄蜂中

    亮了(0)
  • 恶人毛 2016-02-24回复24楼

    http://csg.csail.mit.edu/hornet/ 是这个不?

    亮了(2)
  • ck2hen (1级) 2016-02-27回复25楼

    Hornet makes it fun and easy for gay, bi, and curious guys to meet each other. Find great dates and make new friends with this FREE gay app! Available on iOS and Android. 基佬交友网站?

    亮了(0)

必须您当前尚未登录。登陆?注册

必须(保密)

表情插图

取消

dawner

dawner

黎明已经过去,黑暗就在眼前!

288 篇文章376 条评论

相关阅读

  • YourRansom:一个开源的加(le)密(suo)玩(tao)具(jian)
  • 英国GCHQ正式发布开源数据分析工具CyberChef(含使用示例)
  • WiFi有毒:如何建立一个自动文件下载的网络接入点
  • WiFi分析和安全检测工具:WiFi software Acrylic WiFi Free v2.1
  • APK文件分析工具:AppMon

特别推荐

关注我们 分享每日精选文章

不容错过

  • 开源项目CodeCombat:玩游戏就能学会编程破军刀2014-03-11
  • “中国”制造:悍马(Hummer)病毒家族技术分析报告猎豹移动威胁情报中心2016-07-07
  • 揭秘:Hacking Team远控窃听程序(RCS)的全球热销之路dawner2015-07-15
  • 闲话文件上传漏洞sarleon2017-03-13

FREEBUF

  • 免责声明
  • 关于我们
  • 加入我们

广告及服务

  • 寻求报道
  • 广告合作
  • 联系我们
  • 友情链接

关注我们

  • 官方微信
  • 新浪微博
  • 腾讯微博
  • Twitter

赞助商

Copyright © 2013 WWW.FREEBUF.COM All Rights Reserved 沪ICP备13033796号

css.php

正在加载中...

0daybank

标签: 暂无
最后更新:2017年5月23日

小助手

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

COPYRIGHT © 2024 www.pdr.cn CVE漏洞中文网. ALL RIGHTS RESERVED.

鲁ICP备2022031030号

联系邮箱:wpbgssyubnmsxxxkkk@proton.me