onion routing (tsz. onion routings)
Az Onion Routing legismertebb implementációja a Tor (The Onion Router), amelyet emberek milliói használnak szerte a világon anonimitás és cenzúra-kerülés céljából.
Entry node → Middle node → Exit node
Mert a titkosított adat olyan, mint egy hagyma, amelynek több rétegét kell eltávolítani a feldolgozáshoz.
A legbelső réteg tartalmazza az üzenetet és a célcímet, míg a többi réteg csak annyit árul el, hogy ki a következő közvetítő.
Alice így titkosít:
E_exit(E_middle(E_entry("Üzenet Bobnak")))
Az üzenet útja: 1. Entry node visszafejti az első réteget → továbbítja a middle node felé. 2. Middle node visszafejti a második réteget → továbbítja az exit node felé. 3. Exit node visszafejti az utolsó réteget → elküldi Bob weboldalának.
Bob nem tudja, hogy Alice volt a feladó, csak az exit node IP-címét látja.
Védelem típusa | Onion Routing nyújtja? |
---|---|
IP-anonimitás | ✔ |
Tartalom titkosítása | ✔ (útvonalon belül) |
Metaadat-védelem | Részlegesen ✔ |
Végponti titkosítás | ❌ (ha nincs HTTPS, az exit node látja a tartalmat) |
Megjegyzés: Az Onion Routing önmagában nem biztosít végponti titkosítást. Ezért mindig használjunk HTTPS-t a Tor hálózaton keresztül!
Rendszer / Protokoll | Funkció |
---|---|
Tor (The Onion Router) | Böngészés, üzenetküldés, dark web |
I2P | Onion routing elvű, de decentralizált protokoll |
Mixminion | Anonim e-mail rendszer onion routingra építve |
Freenet | Elosztott fájlmegosztás, anonimitással |
Zeronet (részben) | Titkosított peer-to-peer webhálózat |
Előny | Magyarázat |
---|---|
Anonimitás | A feladó IP-címe elrejtőzik a végcél elől |
Decentralizált | Nem központosított szerveren keresztül megy |
Erős kriptográfia | Többrétegű titkosítás minden üzenetre |
Cenzúraellenállás | Nehéz kiszűrni vagy letiltani az adatáramot |
Közösség-alapú | Bárki futtathat node-ot, segítve az egész hálózatot |
Hátrány | Miért probléma |
---|---|
Lassabb kapcsolat | Több közvetítőn megy át minden csomag |
Exit node kockázat | Az exit node látja a forgalmat, ha nem HTTPS-es |
Nem védekezik minden támadás ellen | Pl. időzítéses támadások, hálózati korreláció |
Tor használata gyanús lehet egyes országokban | Vannak országok, ahol tiltott |
Támadás típusa | Megjegyzés |
---|---|
Traffic correlation | Belépési és kilépési pont forgalmának összehasonlítása |
Timing attack | Azonos időzítések alapján felhasználó követése |
Exit node eavesdropping | Ha a végcél nem titkosított, az exit node láthatja az adatokat |
Global adversary | Ha valaki látja a teljes hálózat forgalmát, elméletileg visszakövethető |
Fogalom | Jelentés |
---|---|
Onion Routing | Többrétegű titkosításon alapuló anonim adatküldési módszer |
Legismertebb implementáció | Tor (The Onion Router) |
Alapelve | Minden közvetítő csak egy réteget ismer és lát |
Biztonság | IP-cím rejtése, útvonal elrejtése |
Használat | Anonim böngészés, dark web, cenzúra-ellenállás |
Hátrány | Lassú, exit node veszély, hálózati támadások |
Előny | Anonimitás, decentralizált, titkosított útvonal |
A Onion Routing technológia alapja a digitális magánélet védelmének. Aki biztonságosan és nyomkövetés nélkül szeretne kommunikálni az interneten, annak érdemes megismerkednie ezzel a módszerrel.