Onderzoek: het creƫren van een blokkade-resistente proxy-service met behulp van speltheorie

Onderzoek: het creƫren van een blokkade-resistente proxy-service met behulp van speltheorie

Enkele jaren geleden voerde een internationale groep wetenschappers van de universiteiten van Massachusetts, Pennsylvania en het Duitse München een onderzoek uit naar de effectiviteit van traditionele proxy's als een middel tegen censuur. Als resultaat stelden de wetenschappers een nieuwe methode voor om blokkades te omzeilen, gebaseerd op speltheorie. We hebben een aangepaste vertaling van de belangrijkste punten van dit werk voorbereid.

Inleiding

De benadering van populaire blokkadeomzeilers, zoals Tor, is gebaseerd op het privƩ en selectief toewijzen van IP-adressen van proxy's aan klanten uit gebieden die aan blokkades zijn onderhevig. Als gevolg hiervan moeten klanten onopgemerkt blijven door de organisaties of instanties die blokkades opleggen. In het geval van Tor worden dergelijke proxy-distributeurs bruggen genoemd.

Het belangrijkste probleem bij dit soort diensten is de insider-aanval. Agenten die verantwoordelijk zijn voor blokkades kunnen zelf proxy's gebruiken om hun adressen te achterhalen en deze te blokkeren. Om de kans op ontdekking van proxy's te minimaliseren, gebruiken blokkadeomzeilers verschillende mechanismen voor adresallocatie.

Daartoe wordt de benadering van zogenaamde ad hoc-heuristiek gebruikt, die te omzeilen is. Om dit probleem op te lossen, besloten de wetenschappers om de strijd tussen de diensten die blokkades opleggen en de omzeildiensten als een spel te formuleren. Met behulp van speltheorie ontwikkelden ze optimale gedragsstrategieƫn voor elke partij - dit stelde hen met name in staat om een mechanisme voor proxy-allocatie te ontwikkelen.

Hoe traditionele blokkadeomzeilsystemen werken

Blokkadeomzeilers zoals Tor, Lantern en Psiphon gebruiken een aantal proxy's buiten het gebied met opgelegde beperkingen, die worden gebruikt om het verkeer van gebruikers uit deze gebieden om te leiden en te leveren aan geblokkeerde bronnen.

Als de censoren het IP-adres van zo'n proxy te weten komen - bijvoorbeeld nadat ze deze zelf hebben gebruikt - is het eenvoudig om dit op een zwarte lijst te plaatsen en te blokkeren. Daarom worden in werkelijkheid de IP-adressen van dergelijke proxy's nooit onthuld, en de toewijzing van een proxy aan een gebruiker gebeurt via verschillende mechanismen. Bijvoorbeeld, in Tor is er een systeem van bruggen.

De belangrijkste taak is dus het bieden van toegang tot geblokkeerde bronnen voor gebruikers en het minimaliseren van de kans op onthulling van het proxy-adres.

Deze taak in de praktijk oplossen is niet eenvoudig; het is erg moeilijk om gewone gebruikers van censuurders die zich voor hen verstoppen met hoge precisie te onderscheiden. Voor het verbergen van informatie worden heuristische mechanismen gebruikt. Bijvoorbeeld, Tor beperkt het aantal beschikbare IP-adressen van bruggen voor cliƫnten tot drie binnen ƩƩn verzoek.

Dit heeft de Chinese autoriteiten er echter niet van weerhouden om binnen korte tijd alle Tor-bruggen te traceren. Extra beperkingen zouden de gebruiksvriendelijkheid van het omzeilen van blokkades ernstig beĆÆnvloeden, wat betekent dat sommige gebruikers geen toegang tot de proxy zullen krijgen.

Hoe speltheorie dit probleem oplost

De in het werk beschreven methode is gebaseerd op de zogenaamde 'spel van toelating tot colleges' (college admissions game). Daarnaast wordt aangenomen dat internetcensuur-agenten in staat zijn om in real-time met elkaar te communiceren en complexe tactieken te gebruiken – bijvoorbeeld, het niet onmiddellijk blokkeren van proxies of dit direct te doen, afhankelijk van verschillende omstandigheden.

Hoe de toelating tot colleges werkt

Stel dat we n studenten en m colleges hebben. Elke student maakt een voorkeurenlijst op van de onderwijsinstellingen, gebaseerd op bepaalde criteria (dat wil zeggen, alleen de colleges waar documenten zijn ingediend worden gerangschikt). Aan de andere kant rangschikken de colleges ook de studenten die documenten hebben ingediend, op basis van hun eigen voorkeuren.

In eerste instantie sluit het college degenen uit die niet aan de selectiecriteria voldoen – zij worden niet aangenomen, zelfs niet bij een tekort. Vervolgens worden de aangenomen studenten geselecteerd met een algoritme dat de benodigde parameters in overweging neemt.

Er kan sprake zijn van 'onstabiele toelatingen' – bijvoorbeeld, als er twee studenten 1 en 2 zijn die zijn aangenomen door respectievelijk de colleges a en b, maar de tweede student zou graag in college a willen studeren. In het beschreven experiment zijn alleen stabiele connecties tussen de objecten in overweging genomen.

Het algoritme van uitgestelde acceptatie

Zoals al gezegd, zijn er bepaalde studenten die onder geen enkele omstandigheid door de universiteit zullen worden aangenomen. Daarom gaat het algoritme voor uitgestelde aanvaarding ervan uit dat deze studenten zich niet kunnen aanmelden bij deze instelling. In dat geval proberen alle studenten zich aan te melden bij de colleges die ze het meest aanspreken.

Een onderwijsinstelling met een capaciteit van q studenten plaatst q personen met de hoogste ranking op een wachtlijst op basis van zijn criteria, of allemaal als het aantal aanmeldingen lager is dan het aantal beschikbare plaatsen. Anderen krijgen een afwijzing en deze studenten dienen een aanvraag in bij de volgende universiteit op hun voorkeurenlijst. Dit college selecteert ook q studenten met de hoogste ranking uit de groep die zich meteen heeft aangemeld en degenen die niet zijn aangenomen door de eerste universiteit. Ook nu weer haalt een aantal mensen de selectie niet.

De procedure eindigt wanneer iedere student op de wachtlijst van een college staat of wanneer hem in alle onderwijsinstellingen waar hij zich had kunnen aanmelden, een afwijzing is gegeven. Uiteindelijk nemen de universiteiten iedereen in hun wachtlijsten definitief aan.

Wat heeft proxy hiermee te maken?

In navolging van studenten en colleges hebben wetenschappers aan elke klant een bepaalde proxy toegewezen. Dit resulteerde in een spel met de naam proxy assignment game. Klanten, inclusief mogelijke censuuragenten, spelen de rol van studenten die het adres van de proxy willen weten, die de rol van colleges aannemen – ze hebben een vooraf bekende eindcapaciteit.

In het beschreven model zijn er n gebruikers (klanten) A = {a1, a2, …, an}, die toegang tot een proxy aanvragen om blokkades te omzeilen. Zo is ai de identificator van de "totale" klant. Van deze n gebruikers zijn er m censuuragenten, aangeduid als J = {j1, j2, …, jm}, de overige zijn gewone gebruikers. Alle m agenten worden gecontroleerd door een centrale autoriteit en krijgen instructies van hen.
Er wordt ook aangenomen dat er een set proxies P = {p1, p2, …, pl} is. Na elke aanvraag ontvangt de klant van het distributieobject informatie (IP-adres) over k proxies. De tijd is verdeeld in intervallen-fases, aangeduid als t (het spel begint bij t=0).

Elke klant gebruikt een scoringfunctie om proxies te evalueren. Wetenschappers hebben een functie gebruikt.

Elke klant gebruikt de scoringsfunctie om proxies te evalueren. Wetenschappers gebruikten de functie Onderzoek: het creĆ«ren van een blokkade-resistente proxy-service met behulp van speltheorie, om de score te markeren die de ai-gebruiker aan de proxy px heeft gegeven in fase t. Evenzo gebruikt elke proxy een functie om klanten te evalueren. Dat wil zeggen, Onderzoek: het creĆ«ren van een blokkade-resistente proxy-service met behulp van speltheorie – de score die de proxy px aan de klant ai heeft gegeven in fase t.

Het is belangrijk om te onthouden dat het hele spel virtueel is, dat wil zeggen dat de 'distributeur' zelf optreedt namens de proxy en de klanten. Hiervoor hoeft hij niet het type klant te kennen of hun voorkeuren voor proxy's. In elke fase vindt er een spel plaats, waarbij ook een mechanismus voor uitgestelde acceptatie wordt gebruikt.

Resultaten

Uit simulaties is gebleken dat de methode die gebruikmaakt van speltheorie een hogere efficiƫntie vertoont in vergelijking met bekende systemen voor het omzeilen van blokkades.

Onderzoek: het creƫren van een blokkade-resistente proxy-service met behulp van speltheorie

Vergelijking met VPN-dienst rBridge

Desondanks hebben wetenschappers verschillende belangrijke punten geĆÆdentificeerd die de kwaliteit van de werking van dergelijke systemen kunnen beĆÆnvloeden:

  • Ongeacht de strategieĆ«n van censuur moet het systeem voor het omzeilen van blokkades continu worden aangevuld met nieuwe proxy's, anders zal de effectiviteit ervan dalen.
  • Als de censoren aanzienlijke middelen hebben, kunnen zij de effectiviteit van blokkades verhogen door geografisch verspreide agentschappen in te zetten om proxy's te zoeken.
  • De snelheid waarmee nieuwe proxy's worden toegevoegd is cruciaal voor de effectiviteit van het systeem voor het omzeilen van blokkades.

Nuttige links en materiaal van Infatica:

Bron: habr.com

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster