防溯源新招:将消息藏身垃圾邮件之海

该系统模仿Tor网络将消息在各服务器间跳来跳去,并利用假“噪音”来掩护消息的元数据。

研究人员尝试用量子密码和其他怪异的方法来保证你的信件安全,不过,还有一个新招数:垃圾邮件。麻省理工学院计算机科学与人工智能实验室(CSAIL)的一组计算机科学家们设计了一个名为“呜呜祖拉(Vuvuzela)”的系统,可以在消息里加进噪音,让收方或发方无法追踪消息。虽然这一系统采用了类似Tor暗网路由器的节点,其实只需要少量几个服务器而更多地是依赖于大量假消息来迷惑黑客。如果规模扩大,该技术几乎可以让你确信你的消息甚至元数据都是安全的。

采用该系统,消息从不会直接发送,用户将加密消息存放在类似“秘密情报传递点”一样的服务器邮箱中。消息的交换不是由用户发起的——该动作会被黑客侦测到,而是由每10~20秒一次的“轮询”触发。这一做法显著增加了安全性,但坏人们还是可以通过诸如把用户挤下线而查看消息数量是否减少的方式来获取元数据信息。这就是垃圾邮件登场展身手的地方了——每个服务器发送“掩护流量”消息到随机的邮箱中去隐藏个人用户的活动。该系统甚至在多个服务器被渗透的情况下都还有效,只要其中有几个是“干净”的就可以。

担心NSA风格大众监视的用户,比如揭秘者或记者,特别适用于该策略。(当然,就像很多合法服务,被坏人利用的可能性也是存在的。)这一策略的不足之处是速度——由于服务器轮询是按预设的间隔进行的,消息传递速度也就受限于这些时间设定。研究人员在亚马逊弹性计算云(EC2)服务器上进行了模拟实验,在100万模拟用户和每秒1.5万封消息的情况下,系统延迟达到需要抖脚等待的每封消息44秒。他们计划扩大规模以查看延迟时间是否能有所改善,但我们认为那些绝对不能让消息被追踪溯源的用户是不会在意这一点点的延迟的。

本文转自d1net(转载)

时间: 2024-09-01 08:17:43

防溯源新招:将消息藏身垃圾邮件之海的相关文章

二月垃圾邮件现状报:欺诈和钓鱼类信息倍增

2010年1月海地大地震后,欺诈和钓鱼消息数量急剧上升,攻击者利用这次灾难事件来为自己谋取利益.与2009年12月相比,2010年1月欺诈和钓鱼类消息在垃圾邮件中所占的比例是原来的2倍.419尼日利亚垃圾邮件(Nigerian Spam)手段江湖重现,欺诈和钓鱼消息数量占垃圾邮件总数的21%,达到该报告发布以来的历史最高记录. 在本季度垃圾邮件攻击高峰期,攻击者会利用"情人节"发送各类产品相关的垃圾邮件和恶意软件.但是,即便将情节人产品邮件计算在内,这次垃圾邮件的总数仍然低于圣诞节产品

Linux系统下防垃圾邮件基本设置

垃圾电子邮件成为了人们最头疼的问题之一.在Windows操作系统中也许您已经尝够了垃圾邮件给您带来的苦头,不要以为在Linux操作系统平台中就能避免垃圾电子邮件给我们带来的骚扰,反击和过滤垃圾电子邮件是一件很重要的工作.下面介绍一些在Linux中广泛使用的防垃圾邮件技术. (1)SMTP用户认证 目前常见并十分有效的方法是,在邮件传送代理(Mail Transport Agent,MTA)上对来自本地网络以外的互联网的发信用户进行SMTP认证,仅允许通过认证的用户进行远程转发.这样既能够有效避免

Exchange的防垃圾邮件功能及防病毒功能配置详解

配置防垃圾邮件功能 n     垃圾邮件是指未经用户许可,强行发送到用户邮箱中的电子邮件 n     垃圾邮件具有以下特性: u    收件人事先没有提出要求或同意接收 u    收件人无法拒绝 u    隐藏发件人身份.地址.标题等信息 u    含有虚假的信息源.发件人.路由等信息 Exchange反垃圾邮件功能 n     Exchange 2007内置了多种反垃圾邮件功能,可以保证用户免受垃圾邮件的困扰 n     Exchange 2007垃圾邮件过滤方式: u    连接筛选 u  

邮件服务器应注意防垃圾邮件

如果你是一个中小型出版公司,地产经济公司或者律师事务所的邮件管理员,那么,你很可能要比其他行业的邮件管理员面对更多的垃圾邮件.现在,不管你在哪里工作,你的邮件服务器都很可能遭受攻击,而且你可能会对此毫无察觉. 上述结论来源于今天发布的管理服务提供商Postini的一份详尽的年度电子邮件威胁报告.Postini每天要处理4亿SMTP和电子邮件消息.Postini的全球产品市场高级主管Chris Smith说:"这是迄今为止我们最深入的一次调查." 大部分该公司分析人员从去年的数字分析中得

真正防垃圾邮件的小技巧

我的邮箱,大概收取三类内容.一方面是工作方面的一些往来,如工作安排和通知.一方面是一些私人信件,例如老同学.好友发来的问候.使用同一邮箱注册很多站点的帐户之后,部分服务商会被利益驱使,将邮件地址透露给一些垃圾邮件的传播者.导致邮箱经常收到一些垃圾邮件,或是骗取点击的,或是带有病毒的.而有没有办法,过滤这些邮件,真正做到"非诚勿扰"呢?使用KIS2009的垃圾邮件过滤功能,即可轻松实现这一功能.记得一定是KIS啊,不是KAV. 卡巴斯基软件安装完成之后,用户启动系统自带的Outlook软

Exchange 2007 防垃圾邮件问题

问题描述 关于这个邮件数据流我还一直没有弄明白,数据流出去的时候是经过集线器-->Edge然后出外网,那么邮件流进来的时候也要经过Edge才能起到过滤的作用.那么这样的话,公司的IP(mail.xxx.com)应该映射到集线器(192.168.1.2)还是应该映射到Edge(192.168.1.3)?如果是Edg,那么从外网WEB.POP3访问自的邮箱的j时候又是通过mail.xxx.com访问"客户端访问"也是通过Edge转吗?那么我在公司对外的防火墙上面应该开放哪些端口?然后

反垃圾邮件技术解析

1.概述 电子邮件是最常用的网络应用之一,已经成为网络交流沟通的重要途径.但是,垃圾邮件(spam)烦恼着大多数人,近来的调查显示,93%的被调查者都对他们接收到的大量垃圾邮件非常不满.一些简单的垃圾邮件事件也造成了很有影响的安全问题.日益增加的垃圾邮件现在会造成1年94亿美元的损失(来自chinabyte上一则新闻的数据),在一些文章表明,垃圾邮件可能会花费一个公司内每个用户600到1000美元. 垃圾邮件随着互联网的不断发展而大量增长,不再像以前一样,只是小小的一个骚扰,现在的垃圾邮件可以说

Exchange 2003安全:用筛选器反垃圾邮件

随着电子邮箱的普及,为了使用户更好的利用邮箱资源,一大关键问题就是如何处理多如牛毛的垃圾邮件. 所谓垃圾邮件就是非用户意愿所产生的邮件.它不仅影响用户的正常查阅.更对服务器造成重大危害,主要表现在增加服务器.网络消耗及占据磁盘空间.而对于大多数企业而言,面临的邮件难题主要是:怎样允许正常的电子邮件传入并拦截垃圾邮件.这就需要用正确的方法来在 Exchange Server 环境中打击垃圾邮件. 带有 SP2 的Microsoft Exchange Server 2003 使用了多种筛选方法来减少

梭子鱼垃圾邮件防火墙力保TCL网络安全

TCL集团概况: TCL集团股份有限公司创办于1981年,是一家从事家电.信息.通讯.电工产品研发.生产及销售,集技.工.贸为一体的特大型国有控股企业.经过20年的发展,TCL集团现已形成了以王牌彩电为代表的家电.通讯.信息.电工四大产品系列.并开始实施以王牌彩电为龙头的音视频产品和以手机为代表的移动通信终端产品的发展来拉动企业增长的战略.二十年来,TCL发展的步伐迅速而稳健,特别是进入九十年代后,连续十二年以年均50%的速度增长,是全国增长最快的工业制造企业之一.公司一直以"研制最好的产品,提