科技: 人物 企业 技术 IT业 TMT
科普: 自然 科学 科幻 宇宙 科学家
通信: 历史 技术 手机 词典 3G馆
索引: 分类 推荐 专题 热点 排行榜
互联网: 广告 营销 政务 游戏 google
新媒体: 社交 博客 学者 人物 传播学
新思想: 网站 新书 新知 新词 思想家
图书馆: 文化 商业 管理 经济 期刊
网络文化: 社会 红人 黑客 治理 亚文化
创业百科: VC 词典 指南 案例 创业史
前沿科技: 清洁 绿色 纳米 生物 环保
知识产权: 盗版 共享 学人 法规 著作
用户名: 密码: 注册 忘记密码?
    创建新词条
科技百科
  • 人气指数: 4510 次
  • 编辑次数: 1 次 历史版本
  • 更新时间: 2011-08-11
高兴
高兴
发短消息
相关词条
谷歌透明度报告
谷歌透明度报告
QQ群主隐秘生意
QQ群主隐秘生意
Facebook透明度报告
Facebook透明度报告
PRISM项目
PRISM项目
Verizon元数据收集项目
Verizon元数据收集项目
FBI监控Skype
FBI监控Skype
克隆身份证软件
克隆身份证软件
网络监管与网络伦理
网络监管与网络伦理
全球互联网夺权大战
全球互联网夺权大战
广电总局审查微电影
广电总局审查微电影
推荐词条
希拉里二度竞选
希拉里二度竞选
《互联网百科系列》
《互联网百科系列》
《黑客百科》
《黑客百科》
《网络舆情百科》
《网络舆情百科》
《网络治理百科》
《网络治理百科》
《硅谷百科》
《硅谷百科》
2017年特斯拉
2017年特斯拉
MIT黑客全纪录
MIT黑客全纪录
桑达尔·皮查伊
桑达尔·皮查伊
阿里双十一成交额
阿里双十一成交额
最新词条

热门标签

微博侠 数字营销2011年度总结 政务微博元年 2011微博十大事件 美国十大创业孵化器 盘点美国导师型创业孵化器 盘点导师型创业孵化器 TechStars 智能电视大战前夜 竞争型国企 公益型国企 2011央视经济年度人物 Rhianna Pratchett 莱恩娜·普莱契 Zynga与Facebook关系 Zynga盈利危机 2010年手机社交游戏行业分析报告 游戏奖励 主流手机游戏公司运营表现 主流手机游戏公司运营对比数据 创建游戏原型 正反馈现象 易用性设计增强游戏体验 易用性设计 《The Sims Social》社交亮 心理生理学与游戏 Kixeye Storm8 Storm8公司 女性玩家营销策略 休闲游戏的创新性 游戏运营的数据分析 社交游戏分析学常见术语 游戏运营数据解析 iPad风行美国校园 iPad终结传统教科书 游戏平衡性 成长类型及情感元素 鸿蒙国际 云骗钱 2011年政务微博报告 《2011年政务微博报告》 方正产业图谱 方正改制考 通信企业属公益型国企 善用玩家作弊行为 手机游戏传播 每用户平均收入 ARPU值 ARPU 游戏授权三面观 游戏设计所运用的化学原理 iOS应用人性化界面设计原则 硬核游戏 硬核社交游戏 生物测量法研究玩家 全球移动用户 用户研究三部曲 Tagged转型故事 Tagged Instagram火爆的3大原因 全球第四大社交网络Badoo Badoo 2011年最迅猛的20大创业公司 病毒式传播功能支持的游戏设计 病毒式传播功能 美国社交游戏虚拟商品收益 Flipboard改变阅读 盘点10大最难iPhone游戏 移动应用设计7大主流趋势 成功的设计文件十个要点 游戏设计文件 应用内置付费功能 内置付费功能 IAP功能 IAP IAP模式 游戏易用性测试 生理心理游戏评估 游戏化游戏 全美社交游戏规模 美国社交游戏市场 全球平板电脑出货量 Facebook虚拟商品收益 Facebook全球广告营收 Facebook广告营收 失败游戏设计的数宗罪名 休闲游戏设计要点 玩游戏可提高认知能力 玩游戏与认知能力 全球游戏广告 独立开发者提高工作效率的100个要点 Facebook亚洲用户 免费游戏的10种创收模式 人类大脑可下载 2012年最值得期待的20位硅谷企业家 做空中概股的幕后黑手 做空中概股幕后黑手 苹果2013营收 Playfish社交游戏架构

反审查软件 发表评论(0) 编辑词条

目录

躲避网络审查新工具编辑本段回目录

反审查软件将让审查员更难追踪和阻碍不合要求的通信
新工具可以躲避网络审查
新工具可以躲避网络审查
来源:麻省理工科技创业

一种新方法可以克服国家级的互联网审查机构,讽刺的是,这种方法所依赖的技术正是安全专家在政府监管中频繁使用的。

目前的反审查技术包括TorDynaweb服务,它们与受限网站通过加密代理服务器网络直接连接,意在向审查机构隐藏正在访问网站的用户。但是审查机构一直都在查找并阻碍这些代理服务器。一种叫做Telex的新设计让审查机构阻碍通信链接的行为变得困难。这种设计的做法是截取那些目的地址为受限网站的信息流,并把它们伪装成那些受欢迎的、不受审查的网站。它采用审查机构经常使用的分析包数据的方法来实现这个功能。

“要绕过国家级互联网审查,人们依赖的是位于审查机构所在国之外的代理服务器,” 密歇根大学(University of Michigan)电子工程与计算机科学的助教亚历克斯·哈德曼(J. Alex Halderman)说。“困难在于,你必须和服务器所在地的人通信,不想让政府审查机构计算出代理服务器在哪,这是非常困难的。”

Telex系统有两个重要组成:众多因特网服务供应商(ISP)的“站”——把审查机构所在国国内发出的通信流与其它因特网连接来的站——和运行在想避免审查的人的计算机上的Telex客户端软件。

要伪装用户想发送的通信流,Telex采用一种叫做“速记式加密(steganography)”的加密方法,就是在可读信息中隐藏密文。

Telex客户端软件开始时创建一个向未阻塞网站发出的连接,采用和电子商务或网上银行网站相同的加密方式(浏览器地址栏是https://,而不是http://)。然后,把已审查的网站的标识记录到一个嵌入了加密请求的特殊字符串或“标签”中。一个ISP的Telex站可以检查将要到达的信息流并检测这些标签是否存在,假设它有正确的密钥。没有密钥的话,是不能从随机乱码中区别出标签的。

当Telex站检测到一个即将到达的请求中包括一个标签,它就把该连接重定向到密文中指定的网站。这个行为就像一种叫做“深度包检测(DPI)” 的有争议的技术,政府和审查机构使用该技术来阻碍或限制特定类型的互联网通信流,如点对点的文件共享。

“众所周知,DPI已经作为审查机构的一种手段,但是Telex以一种完全不同的方式使用DPI”,哈德曼说。“我们完全颠覆了这个概念,创建了一种强有力的反审查机构的工具。”

哈德曼说,如果采用Telex 站的ISP所在地被审查机构知道,对于这样的设计来说,也是无关紧要的。“关键是我们想把这样的站放在足够多的因特网点上,这样,阻碍所有通过这些点的路由就相当于让因特网不可用。”他说。“愿景是,如果我们部署了足够多的Telex,想进行审查工作的政府连接互联网就会变成一个非此即彼的命题。要么是面对人们可以访问你们想审查的网站,要么就是完全有效的终止。”

在Telex向高等计算机系统协会的安全大会(Usenix Security Symposium)提交的论文中,哈德曼和其他人详细描述了怎样抵御审查机构的攻击。

“我们收到了很多不懂该系统的人的评论,他们指出了击败这个系统的多种方法,但是几乎所有情况都是我们已经想到并且在论文中强调的,”他说,并补充说,该系统可以适应不断增加的高级审查方法。

“现在,审查过的用户已经慢慢减少成功使用常规代理服务器,但是我们看到的是参与审查的主要国家都在很快的适应,”哈德曼说。“例如,中国已经能够非常高效的阻碍Tor,伊朗已经开发了许多相当高级的应对Tor的方法。”

布鲁斯·施奈德(Bruce Schneier)是一个密码学专家兼BT的首席安全技术官,他称Telex是“经过深思熟路和精心设计的,”但是他说该系统不会被遍布世界的ISP广泛采用。

“有两种方法部署该系统:合适的价格或使之成为法律(让ISP来执行),”施奈德说。“如果世界上的政府都支持这个想法的话,那将是非常好的,因为整体上,这种事情是这项技术没有得到广泛应用的原因。没人想花钱,没人支持。”

研究人员正在致力于扩展一个Telex测试网,人们可以用它来上网数月,甚至观看YouTube视频。他们强调说,测试系统将以“可接受的稳定性和不明显的性能下降”进行工作,它在一些不可预料的压力测试下仍能工作良好。一个研究人员偶然间的失误,错把一个Telex站配置为开放的因特网代理服务器,这件事情发生在该系统被那些想隐藏身份的局外人使用之前不久。

参考文献编辑本段回目录

http://www.mittrchinese.com/single.php?p=132618

→如果您认为本词条还有待完善,请 编辑词条

词条内容仅供参考,如果您需要解决具体问题
(尤其在法律、医学等领域),建议您咨询相关领域专业人士。
0

标签: 反审查软件 反审查技术

收藏到: Favorites  

同义词: 暂无同义词

关于本词条的评论 (共0条)发表评论>>

对词条发表评论

评论长度最大为200个字符。