DNS-sly:利用网络复杂性躲避审查

简介:

在本周一得州奥斯丁举行的 USENIX 互联网自由和开放通信研讨会FOCI 16会议上,美国西北大学电气工程与计算机科学系的研究人员(两博士一教授)介绍了反审查系统 DNS-sly(PDF)。 研究人员称,互联网上的在线审查如今势头正旺,如运行一个大规模的防火墙事实上将一个国家的互联网与世界其余部分隔离开来。为了绕过审查,用户主要依赖于 基于加密的协议和系统,但此类的系统未能提供隐蔽性和可否认性,因此容易发现和屏蔽。DNS-sly 设计利用互联网的核心服务 DNS去构建一个具有隐蔽性和可否认性的大规模反审查系统。它包含了一个请求程序,作为一个修改版的DNS客户端运行在用户电脑上;以及作为一个修改版的 DNS服务器运行的响应程序。DNS-sly响应程序向请求程序提供了一个隐蔽的Web代理服务去绕过审查。DNS-sly 请求程序和响应程序都具有统计学上的不可区别性,审查者无法识别DNS-sly的请求模式。为了在上游方向实现隐蔽性和可否认性,DNS-sly应用了用 户个性化,能适应用户个人行为。在下游方向DNS-sly利用CDN相关的DNS响应去嵌入数据。研究人员称,每次页面的点击DNS-sly能实现最多 600字节隐藏数据的下游吞吐量。

文章转载自 开源中国社区[http://www.oschina.net]

相关文章
|
25天前
|
机器学习/深度学习 算法 PyTorch
RPN(Region Proposal Networks)候选区域网络算法解析(附PyTorch代码)
RPN(Region Proposal Networks)候选区域网络算法解析(附PyTorch代码)
180 1
|
28天前
|
缓存 网络协议 Linux
【Shell 命令集合 网络通讯 】Linux 配置DNS dnsconf 命令 使用教程
【Shell 命令集合 网络通讯 】Linux 配置DNS dnsconf 命令 使用教程
38 0
|
3月前
|
网络协议 网络性能优化 网络架构
【计算机网络】网络层首部解析
【1月更文挑战第27天】【计算机网络】网络层首部解析
|
3月前
|
缓存 网络协议 安全
【网络工程师】<软考中级>解析协议ARP&路由协议RIP/OSPF/BGP
【1月更文挑战第27天】【网络工程师】<软考中级>解析协议ARP&路由协议RIP/OSPF/BGP
|
8天前
|
存储 安全 测试技术
网络奇谭:虚拟机中的共享、桥接与Host-Only模式解析
网络奇谭:虚拟机中的共享、桥接与Host-Only模式解析
15 0
|
26天前
|
SQL 安全 网络安全
构筑数字堡垒:网络安全漏洞解析与防御策略
在数字化时代,网络安全已成为维护信息完整性、保障用户隐私和确保商业连续性的关键。本文将深入探讨网络安全领域的核心议题—安全漏洞及其防御机制。通过分析常见网络攻击手段,如SQL注入、跨站脚本攻击(XSS)及拒绝服务(DoS)攻击,揭示其背后的原理与潜在危害。同时,文章将重点介绍加密技术的种类和应用场景,以及如何通过强化安全意识,构建多层次的防御体系来有效预防和应对网络安全威胁。本研究旨在为读者提供一份系统性的网络安全防护指南,帮助个人和组织在不断演变的威胁面前保持警惕,并采取适当的安全措施。
20 2
|
1月前
|
域名解析 缓存 网络协议
探索Qt 网络编程:网络地址与服务类全解析
探索Qt 网络编程:网络地址与服务类全解析
54 0
|
1月前
|
数据采集 前端开发 JavaScript
Java网络爬虫实践:解析微信公众号页面的技巧
Java网络爬虫实践:解析微信公众号页面的技巧
|
1月前
|
运维 监控 网络虚拟化
|
2月前
|
域名解析 缓存 网络协议

相关产品

  • 云解析DNS
  • 推荐镜像

    更多