发布网友 发布时间:2022-04-21 00:03
共2个回答
热心网友 时间:2023-12-06 13:18
洋葱路由网络使用非对称加密,发送者从目录节点获得一把公开密钥,用之将要发送的消息加密并发送给链上的第一个节点,该节点又被称作入口节点(entry node);其后与之创建连接和共享密钥。创建连接后发送者就可以通过这条连接发送加密过的消息至链上的第二个节点,该消息将只有第二个节点可以解密。
当第二个节点收到此消息后,便会与前一个节点也就是入口节点同样的创建连接,使发送者的加密连接延伸到它,但第二个节点并不晓得前一个节点在链中的身份。
之后按照同样原理,发送者通过入口节点和第二个节点的这条加密连接将只有第三个节点能解密的消息发送给第三个节点,第三节点同样的与第二个节点创建连接;借由重复相同的步骤,发送者能产生一条越来越长的连接,但在性能上仍有*。
当链上的连接都创建后,发送者就可以透过其发送数据并保持匿名性。当目的地回送数据时,链上的节点会透过同一条连接将数据回传,且一样对数据层层加密,但加密的顺序与发送者完全相反;原发送者收到目的地回传的数据时,将仅剩最内一层加密,此时对其解密就可拿到目的地回送的消息。
扩展资料:
洋葱路由的弱点
虽然消息在洋葱路由网络中被层层加密,但是在出口节点时,该节点会把最后一层解密并将原始消息传给接收者;因此若出口节点遭到攻击或是受控制,则原始的消息将会被截取。
瑞典研究员丹‧伊格史塔德(瑞典语:Dan Egersta)曾用此方式获得了超过100封寄给外国大使馆的电子邮件密码。
出口节点漏洞的原理与未加密无线网络很类似,后者为用户将未加密的数据在无线网络上传送时可能中途被其他人截走;这两种问题都可以透过端对端加密连接如SSL、HTTPS等方式解决。
参考资料:百度百科-洋葱路由
热心网友 时间:2023-12-06 13:19
正确的使用洋葱路由的方法:
1、使用暗网
与出口节点保持安全距离的最简单的方法就是不使用它们。
坚持使用Tor本身的隐匿服务,可以确保所有的通信都是加密的,无需跨越更多的互联网,但是这种方式有时很有效。暗网只是互联网中众多网站的一小部分。
2、使用HTTPS
使Tor的更安全的方法是增强终端到终端的加密协议。其中最有用的一般是HTTPS,允许在加密模式下浏览网站。Tor网站默认支持HTTPS的功能,在发送任何敏感信息之前检查一下HTTPS按钮是否为绿色。
3、使用匿名服务
使用不会记录活动的网站和服务提高安全。需要使用像Duck Duck Go浏览器之类的,它有一个服务功能就是不会保留任何关于你信息,也可以结合Cryptocat加密聊天功能进行私人会话。
4、避免个人信息
避免个人信息泄漏的最安全的方式就是在起先时候就避免发送信息。使用Tor浏览固然不错,但也要最大程度地避免信息上传,只能尽可能避免聊天、发送邮件和上论坛。
5、避免登录
避免浏览需要登录的网站。通过Tor浏览reddit就存在这潜在的危险,因为它包括了浏览、发布和评论,让攻击者很容易获取到个人信 息。注意避免像*知道你的身份后把它买给广告商理事之类的事。
洋葱路由器就是一个类似于P2P原理的代理服务器,所有安装了洋葱路由的用户既是代理服务器的使用者也是代理服务器的提供者。洋葱路由器是由志愿者,花费自己的带宽建立起来的。
洋葱路由器的目标是抵御流量分析,流量分析是一种对网络的监视行为,这种行为会威胁个人的匿名与隐私,商业活动与业务关系的保密和国家的安全。
通信在一个由称作洋葱路由器的服务器所构建的分布式网络上传输,保护你以避免网站收集你的兴趣爱好,本地的、甚至是洋葱路由器上的窃听者阅读你的数据、了解你所访问的站点。