Tor:匿名網(wǎng)絡(luò)通訊系統(tǒng)
Tor(The Onion Router)是第二代洋蔥路由(onion routing)的一種實(shí)現(xiàn),用戶通過Tor可以在因特網(wǎng)上進(jìn)行匿名交流。最初該項(xiàng)目由美國海軍研究實(shí)驗(yàn)室(US Naval Research Laboratory)贊助。2004年的後期,Tor成為電子前哨基金會(huì)(Electronic Frontier Foundation,EFF)的一個(gè)項(xiàng)目。2005年后期,EFF不再贊助Tor項(xiàng)目,但他們繼續(xù)維持Tor的官方網(wǎng)站。
下載鏈接:http://down.51cto.com/data/149304
>>去網(wǎng)絡(luò)安全工具百寶箱看看其它安全工具
Tor專門防范流量過濾、嗅探分析,使用戶免受其害。Tor在由“onion routers”(洋蔥)組成的表層網(wǎng)(overlay network)上進(jìn)行通訊,可以實(shí)現(xiàn)匿名對外連接、匿名隱藏服務(wù)。Android平臺(tái)的TOR程序名為 Orbot 。
匿名外連
Tor用戶在本機(jī)運(yùn)行一個(gè)洋蔥代理服務(wù)器(onion proxy),這個(gè)代理周期性地與其他Tor交流,從而在Tor網(wǎng)絡(luò)中構(gòu)成虛電路(virtual circuit)。Tor是在5層協(xié)議棧中的應(yīng)用層進(jìn)行加密(也就是按照'onion'的模式)而它之所以被稱為onion是因?yàn)樗慕Y(jié)構(gòu)就跟洋蔥相同,你只能看出它的外表而想要看到核心就必須把它層層的剝開。即每個(gè)router間的傳輸都經(jīng)過symmetric key來加密,形成有層次的結(jié)構(gòu)。它中間所經(jīng)過的各節(jié)點(diǎn),都好像洋蔥的一層皮,把客戶端包在里面,算是保護(hù)信息來源的一種方式,這樣在洋蔥路由器之間可以保持通訊安全。同時(shí)對于客戶端,洋蔥代理服務(wù)器又作為SOCKS接口。一些應(yīng)用程序就可以將Tor作為代理服務(wù)器,網(wǎng)絡(luò)通訊就可以通過Tor的虛擬環(huán)路來進(jìn)行。
進(jìn)入Tor網(wǎng)絡(luò)后,加密信息在路由器間傳遞,***到達(dá)“出口節(jié)點(diǎn)”(exit node),明文數(shù)據(jù)從這個(gè)節(jié)點(diǎn)直接發(fā)往原來的目的地。對于目的主機(jī)而言,是從“出口節(jié)點(diǎn)”發(fā)來信息。要注意的是明文咨詢即使在Tor網(wǎng)絡(luò)中是加密的,離開Tor后,仍然是明文的。Wikileaks創(chuàng)始人便生成其公開的某些檔案是截獲于Tor的出口節(jié)點(diǎn)[1]。
由于在TCP數(shù)據(jù)流的級(jí)別通訊,Tor顯得卓然獨(dú)立于其他匿名網(wǎng)絡(luò)。通過使用Tor,一般的應(yīng)用程序都可以實(shí)現(xiàn)匿名,比如IRC、即時(shí)通訊,以及瀏覽網(wǎng)頁。瀏覽網(wǎng)頁時(shí),Tor常常與Privoxy或Polipo等聯(lián)合使用,Privoxy、Polipo是開源代理服務(wù)器,可以在應(yīng)用層增加保護(hù)隱私。