揭秘:暗网中的Tor网络连接 8090安适门户
介绍
众所周知,Tor(The Onion Router,洋葱路由)供给客户端匿名通信,可以辅佐用户匿名上网,掩护用户隐私。其实 Tor同样也可以供给处事器真个匿名,这就是暗网中的顶级域名为onion的网站。这些网站只能通过Tor网络才可以访谒,相信很多用户是被这些网站下的一些处事所吸引而使用的 Tor。
暗网中的Tor网络连接和普通网站的Tor网络连接一样吗?下面我们来讲解一下。
Tor网络中的客户端与处事器的连接过程一般称为电路(circuit),电路是由Tor路由节点构成的网络路径。
普通的网站通过Tor网络连接一般需要颠末三个Tor节点,如图1 ,而暗网中的网站通过Tor网络连接一般则需要六个Tor节点,如图2。
图1 普通Tor电路
一般情况下,客户端匿名访谒普通网站的Tor电路为:首先通过本地代办代理随机选择一个入口节点,入口节点随机选择一其中间节点,中间节点随机选择一个出口节点,最后出口节点通过TCP 连接并以明文形式携带内容到目的处事器。入口节点知道用户的IP地点,出口节点知道目的处事器的IP地点以及传输内容。但是每一个节点都不知道完整信息流向,从而保证通信的匿名性。
图2 暗网Tor电路
暗网情况下,客户端匿名访谒暗网处事器的Tor电路需要颠末六个Tor节点,客户端和处事器各通过一个 Tor电路连接到一其中继Tor节点(称为“会合点” ),这个会合点既不知道客户端地点,也不知道处事器地点,从而保证通信双方的匿名性。
暗网的电路布局
固然暗网中的Tor电路不只增加了一个会合点,还增加了介绍点和目录数据库。它的电路布局如图3所示:
图3 暗网中Tor电路布局
首先介绍暗网中的各个角色:
a)客户端:匿名访谒暗网处事器的用户(浏览器);
b)暗网处事器:也叫隐藏的处事器,只能通过Tor网络被访谒的目的处事器(网站);
c)目录数据库:存放暗网中的网站信息,用于客户端盘问;
d)介绍点:用于与客户端或暗网处事器通信的节点;
e) 会合点:用于最终客户端和暗网处事器端通信的节点。
在暗网的电路连接中形成七个小电路,每个小电路都有差此外成果:
1)暗网处事器-介绍点:拔取介绍点;
2)暗网处事器-目录数据库:颁布网站;
3)客户端-目录处事器:盘问描述符;
4)客户端-会合点:成立连接;
5)客户端-介绍点:请求转发;
6)介绍点-暗网处事器:转发信息;
7)暗网处事器-会合点:终极连接。
每一条小电路都由若干随机拔取的Tor节点构成,以保证通信的匿名性。
暗网的连接过程
下面回到主题,揭秘暗网中的Tor网络连接。客户端通过Tor网络访谒暗网处事器颠末以下的 7个法式。
1.拔取介绍点:
暗网中的网站成立后,需要将本身颁布出去才华让用户访谒,为了将本身的URL信息放到目录数据库上,暗网处事器需要拔取一些 Tor节点作为介绍点,并成立Tor电路,这样这些介绍点就不知道暗网处事器的具体地了。这些介绍点用于以后客户端想要访谒暗网处事器时与会合点的通信(图4所示)。
图4 暗网Tor电路(1)
2.颁布网站:
暗网处事器组合一个描述符,包孕本身的公钥和各个介绍点,并用私钥进行签名认证,上传到目录数据库上。这些描述符和暗网处事器的网址是一一对应的,客户端通过请求暗网处事器的网址可以在目录数据库中找到对应的描述符,只有通过描述符里的介绍点才华访谒到暗网处事器。暗网处事器的网址以 onion为顶级域名,并由它的公钥派生出的16个字符构成,例如 :。至此,暗网处事器(网站)就成立好了(图 5所示)。
图5 暗网Tor电路(2)
3.盘问描述符:
客户端通过某个渠道得知了暗网处事器的网址,但是它不能直接访谒暗网处事器,必需获取更多的信息。客户端需要通过Tor电路与目录数据库成立连接,查找该网址对应的描述符,从而获取该暗网处事器的介绍点和公钥信息,通过介绍点来连接暗网处事器。与此同时,客户端随机选择一其中继节点作为 “会合点”(图6所示)。
图6 暗网Tor电路(3)
4.客户端与会合点成立连接:
客户端与会合点成立Tor电路,随机拔取Tor 节点进行连接,在此电路中会合点作为Tor电路中的出口节点。连接时携带一个一次性的“secret”给会合点,以校验将要与之连接的暗网处事器(图 7所示)。
图7 暗网Tor电路(4)
5.请求转发:
温馨提示: 本文由杰米博客推荐,转载请保留链接: https://www.jmwww.net/file/pc/13132.html