主要观点:许多早期互联网协议在设计时未考虑安全,如今存在设计缺陷,如 IP 协议虽被认为设计良好但仍有基本 flaws,包括隐私问题和 DoS 易感性等。
关键信息:
- 早期协议如 email 缺乏
From
地址验证等,如今互联网充满恶意行为者,这些设计有害。 - IP 协议的两大缺陷是隐私和 DoS 敏感性,设计时可能未考虑。
- 提出了私有且抗 DoS 网络协议的几个属性,如非敏感客户端地址、抗 DoS、不泄露外出连接服务器地址等。
- 拉伸目标包括加密,但可能由更高层管理,因其会使协议更昂贵且更新困难。
重要细节: - 非敏感客户端地址属性要求两次连接时远程端不能识别是否为同一人。
- 抗 DoS 要求连接可撤销,流量应在靠近源处丢弃。
- 洋葱路由方式存在客户端需知路径路由器、每层需元数据、加密多次昂贵及初始路由服务器隐私等问题。
- 精细粒度路由方式存在避免泄露服务器地址和爆炸路由表大小等问题。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。