Proyék Salmon: kumaha sacara efektif nolak sénsor Internét nganggo proksi kalayan tingkat kapercayaan pangguna

Proyék Salmon: kumaha sacara efektif nolak sénsor Internét nganggo proksi kalayan tingkat kapercayaan pangguna

Pamarentah loba nagara, dina hiji cara atawa sejen, ngawatesan aksés warga kana informasi sarta jasa dina Internét. Merangan sénsor sapertos kitu mangrupikeun tugas anu penting sareng sesah. Ilaharna, solusi basajan teu bisa boast reliabiliti tinggi atawa efisiensi jangka panjang. Métode anu langkung kompleks pikeun ngatasi blokiran ngagaduhan kalemahan tina segi usability, kinerja rendah, atanapi henteu ngamungkinkeun ngajaga kualitas panggunaan Internét dina tingkat anu leres.

Sakelompok élmuwan Amérika ti Universitas Illionis parantos ngembangkeun métode anyar overcoming meungpeuk, nu dumasar kana pamakéan téknologi proxy, kitu ogé segmenting pamaké ku tingkat kapercayaan pikeun éféktif ngaidentipikasi agén gawe censors. Kami nampilkeun ka perhatian anjeun tesis utama karya ieu.

Katerangan ngeunaan pendekatan

Élmuwan parantos ngembangkeun alat anu disebut Salmon, sistem server proxy anu dijalankeun ku sukarelawan ti nagara tanpa larangan dina pamakean Internét. Pikeun ngajagi server ieu tina diblokir ku sénsor, sistemna ngagunakeun algoritma khusus pikeun masihan tingkat kapercayaan ka pangguna.

Metodeu ngalibatkeun ngalaan agén sénsor poténsial anu nganggap salaku pangguna biasa pikeun milari alamat IP tina server proxy sareng meungpeukna. Leuwih ti éta, oposisi Serangan Sibyl dilaksanakeun ngaliwatan sarat pikeun nyadiakeun, nalika ngadaptar dina sistem, link ka akun jaringan sosial valid atawa pikeun ménta rekomendasi ti pamaké kalawan tingkat kapercayaan luhur.

Kumaha teu karya ieu

Sénsor éta sakuduna dituju janten badan anu dikadalikeun pamaréntahan anu gaduh kamampuan pikeun ngontrol router mana waé di nagara éta. Hal ieu ogé dianggap yén tugas sensor nyaéta pikeun meungpeuk aksés ka sumber nu tangtu, sarta teu ngaidentipikasi pamaké pikeun arrests salajengna. Sistim nu teu bisa nyegah ngembangkeun acara misalna dina sagala cara - nagara ngabogaan loba kasempetan pikeun manggihan naon jasa warga ngagunakeun. Salah sahijina nyaéta ngagunakeun server honeypot pikeun ngahalangan komunikasi.

Hal ieu ogé dianggap yén nagara ngabogaan sumberdaya signifikan, kaasup SDM. A sénsor bisa ngajawab masalah anu merlukeun ratusan atawa rébuan pagawé full-waktu.

Sababaraha titik dasar deui:

  • Tujuan tina sistem nyaéta nyadiakeun kamampuhan pikeun bypass blocking (ie nyadiakeun alamat IP server proxy) ka sadaya pamaké nu hirup di wewengkon kalawan sénsor online.
  • Agén/karyawan otoritas sénsor Internét sareng departemén tiasa nyobian nyambung ka sistem dina kedok pangguna biasa.
  • Sénsor tiasa meungpeuk server proxy mana waé anu alamatna dipikanyaho ku anjeunna.
  • Dina hal ieu, panitia sistem Salmon ngarti yén sénsor kumaha bae diajar alamat server.

Sadaya ieu mawa urang ka pedaran ngeunaan tilu komponén konci sistem pikeun overcoming blockages.

  1. Sistem ngitung kamungkinan yén pangguna mangrupikeun agén organisasi sénsor. Pamaké anu kapanggih kamungkinan pisan janten agén sapertos kitu dilarang.
  2. Unggal pamaké boga tingkat kapercayaan anu kudu earned. Proksi anu paling gancang didedikasikeun pikeun pangguna anu ngagaduhan tingkat kapercayaan anu paling luhur. Salaku tambahan, ieu ngamungkinkeun anjeun pikeun misahkeun pangguna anu dipercaya, diuji waktos ti pendatang, sabab diantara aranjeunna paling dipikaresep janten agén sensor.
  3. Pamaké anu ngagaduhan tingkat kapercayaan anu luhur tiasa ngundang pangguna énggal kana sistem. Hasilna mangrupikeun grafik sosial pangguna anu dipercaya.

Sadayana logis: sénsor biasana kedah meungpeuk server proxy di dieu sareng ayeuna; anjeunna moal ngantosan lami pikeun "ngompa" akun agén-agén na dina sistem. Salaku tambahan, éta ogé écés yén pangguna anyar mimitina tiasa nampi tingkat kapercayaan anu béda - contona, babaturan sareng baraya ti panyipta proyék éta kurang kamungkinan pikeun gawé bareng sareng nagara sénsor.

Tingkat kapercayaan: Rincian Palaksanaan

Aya tingkat kapercayaan teu ukur diantara pamaké, tapi ogé diantara server proxy. Sistim nu nangtukeun pamaké kalawan tingkat nu tangtu server kalawan tingkat kapercayaan sarua. Dina waktos anu sami, tingkat kapercayaan pangguna tiasa ningkat atanapi ngirangan, sareng dina kasus pangladén éta ngan ukur ningkat.

Unggal waktos sénsor meungpeuk server anu dianggo ku pangguna khusus, tingkat kapercayaanna turun. Kapercayaan naek upami server henteu diblokir kanggo waktos anu lami - sareng unggal tingkat anyar waktos anu diperyogikeun dua kali: pikeun mindahkeun tina tingkat n ka n + 1, anjeun peryogi 2n + 1 dinten operasi anu teu diganggu tina server proxy. Jalan ka maksimum, kagenep, tingkat kapercayaan nyokot leuwih ti dua bulan.

Proyék Salmon: kumaha sacara efektif nolak sénsor Internét nganggo proksi kalayan tingkat kapercayaan pangguna

Kudu ngadagoan nu lila pikeun manggihan alamat tina server proxy pangalusna mangrupa countermeasure pohara efektif ngalawan censors.

Tingkat kapercayaan pangladén nyaéta tingkat kapercayaan minimum anu dipasihkeun ku pangguna. Salaku conto, upami server anyar dina sistem ditugaskeun ka pangguna, diantarana rating minimum 2, maka proxy ogé bakal nampi anu sami. Lamun lajeng hiji jalma kalawan rating 3 mimiti ngagunakeun server, tapi pamaké ti tingkat kadua ogé tetep, lajeng rating server bakal 2. Lamun sakabeh pamaké tina server geus ngaronjat tingkat, mangka naek keur proxy teh. Dina waktos anu sami, server henteu tiasa kaleungitan tingkat kapercayaan; sabalikna, upami diblokir, pangguna bakal didenda.

Pamaké kalayan tingkat kapercayaan anu luhur nampi dua jinis ganjaran. Kahiji, server henteu sami. Aya syarat rubakpita minimum (100 Kbps), tapi nu boga server volunteer bisa nawiskeun leuwih - euweuh wates luhur. Sistim Salmon milih server paling produktif pikeun pamaké kalawan ratings pangluhurna.

Salaku tambahan, pangguna anu tingkat kapercayaan anu luhur langkung saé diisolasi tina serangan sénsor, sabab sénsor kedah ngantosan sababaraha bulan kanggo milarian alamat proxy. Hasilna, kamungkinan pangladén diblokir pikeun jalma anu résiko luhur sababaraha kali langkung handap tibatan jalma anu teu amanah.

Dina raraga ngahubungkeun saloba pamaké pantes mungkin ka proxy pangalusna, panyipta Salmon geus ngembangkeun hiji sistem rekomendasi. Pamaké anu gaduh rating anu luhur (L) tiasa ngajak réréncangan pikeun ngiringan platform éta. Jalma anu diondang dipeunteun L-1.

Sistim recommender jalan dina gelombang. Gelombang mimiti pamaké diondang ngan meunang kasempetan pikeun ngundang babaturanana sanggeus ngeunaan opat bulan. Pamaké ti gelombang kadua sareng salajengna kedah ngantosan 2 bulan.

modul Sistim

Sistim nu diwangun ku tilu komponén:

  • Salmon klien pikeun Windows;
  • program daemon server dipasang ku sukarelawan (versi pikeun Windows sareng Linux);
  • Server diréktori pusat anu nyimpen database sadaya server proxy sareng nyebarkeun alamat IP diantara pangguna.

Proyék Salmon: kumaha sacara efektif nolak sénsor Internét nganggo proksi kalayan tingkat kapercayaan pangguna

Antarbeungeut aplikasi klien sistem

Pikeun ngagunakeun sistem, jalma kedah nyiptakeun akun nganggo akun Facebook.

kacindekan

Di momen, metoda Salmon teu loba dipaké, kalawan ngan proyék pilot leutik dipikawanoh pikeun pamaké di Iran jeung Cina. Sanaos kanyataan yén ieu mangrupikeun proyék anu pikaresepeun, éta henteu nyayogikeun anonimitas atanapi panyalindungan pikeun sukarelawan, sareng panyipta nyalira ngaku yén éta rentan ka serangan nganggo jasa honeypot. Nanging, palaksanaan sistem kalayan tingkat kapercayaan sapertos percobaan anu pikaresepeun anu tiasa diteruskeun.

Sakitu wae kanggo dinten ieu, hatur nuhun kana perhatosanana!

Tumbu mangpaat jeung bahan ti Infatica:

sumber: www.habr.com

Tambahkeun komentar