فنیTorرمزنگاریامنیت

الگوریتم CGO در Tor: راه‌حلی برای حملات Tagging

بررسی فنی Counter Galois Onion و نحوه محافظت در برابر حملات correlation و tagging در شبکه Tor

TorResearcherناشناس
دسامبر ۲۰۲۵۳۰ دقیقه

مقدمه

پروژه Tor در نوامبر ۲۰۲۵ الگوریتم Counter Galois Onion (CGO) را معرفی کرد. این مقاله به بررسی فنی این الگوریتم می‌پردازد.

مشکل: حملات Tagging

نحوه کار حملات

یک relay مخرب می‌تواند:

1. بیت‌های خاصی از بسته را تغییر دهد (tag)

2. این تغییرات در خروج شبکه قابل شناسایی است

3. ناشناسی کاربر به خطر می‌افتد

محدودیت‌های روش‌های قبلی

  • AES-CTR امکان manipulation بدون تشخیص را می‌داد
  • عدم وجود authentication در لایه onion
  • راه‌حل: CGO

    Galois Counter Mode (GCM)

    CGO از AES-GCM الهام گرفته اما برای محیط onion بهینه شده است.

    ویژگی‌های کلیدی

  • **Authenticated Encryption**: هر تغییر قابل تشخیص است
  • **Low Overhead**: افزایش حداقلی اندازه بسته
  • **Backward Compatible**: کار با relayهای قدیمی
  • پیاده‌سازی فنی

    ساختار بسته جدید

    ```

    +----------------+

    | AES-CGO Header |

    +----------------+

    | Encrypted Data |

    +----------------+

    | Authentication |

    | Tag |

    +----------------+

    ```

    محاسبه Tag

    Tag از ترکیب:

  • Galois field multiplication
  • Counter مخصوص هر hop
  • کلید مشترک با relay
  • تاثیر بر امنیت

    Before CGO

    حملات tagging: ممکن

    حملات correlation: آسان‌تر

    After CGO

    حملات tagging: تقریباً غیرممکن

    حملات correlation: سخت‌تر

    نتیجه‌گیری

    CGO یکی از مهم‌ترین ارتقاهای امنیتی Tor در سال‌های اخیر است.

    ۴.۷K بازدید3 نظر

    نظرات (3)

    می‌توانید به صورت ناشناس نظر دهید

    TechExpertثبت‌نام شده
    ۲ روز پیش

    مقاله بسیار جامع و کاربردی بود. خصوصا بخش مربوط به نقاط ضعف DPI خیلی مفید بود.

    کاربر ناشناسناشناس
    ۱ روز پیش

    ممنون از اشتراک‌گذاری این اطلاعات. آیا می‌تونید در مورد پروتکل‌های جدیدتر هم مقاله بنویسید؟

    SecurityResearcherمستعار
    ۵ ساعت پیش

    نکته مهمی که باید اضافه بشه اینه که استفاده ترکیبی از چند روش می‌تونه امنیت رو بیشتر کنه.