洋葱网络(Tor)将放弃最古老的加密算法Tor1 目前已经开发名为CGO的新算法加强安全性

洋葱网络(Tor)将放弃最古老的加密算法Tor1 目前已经开发名为CGO的新算法加强安全性

💡 原文中文,约1000字,阅读约需3分钟。
📝

内容提要

洋葱网络(Tor)将弃用旧的Tor1加密算法,采用新开发的CGO算法,以解决节点标记攻击和消息篡改问题。CGO算法增强了安全性,任何篡改尝试都会导致消息无法恢复。该算法基于Rust的Tor客户端Arti实现,目前尚无上线时间表。

🎯

关键要点

  • 洋葱网络将放弃旧的Tor1加密算法,采用新开发的CGO算法。
  • CGO算法旨在解决节点标记攻击和消息篡改问题,增强安全性。
  • CGO算法通过保护整个加密过程,任何篡改尝试都会导致消息无法恢复。
  • Tor1算法存在标记攻击等多个安全弱点,容易被攻击者追踪目的地。
  • CGO算法基于Rust的Tor客户端Arti实现,目前尚无上线时间表。
  • Tor项目组正在优化CGO算法以支持更广泛的中继基础设施,尽管可能会有性能损失。

延伸问答

为什么洋葱网络要放弃Tor1加密算法?

洋葱网络放弃Tor1加密算法是因为其存在多个安全弱点,如节点标记攻击和消息篡改问题。

CGO算法是如何增强安全性的?

CGO算法通过保护整个加密过程,任何篡改尝试都会导致受影响的消息无法恢复,从而增强安全性。

CGO算法的实现基础是什么?

CGO算法基于Rust的Tor客户端Arti实现。

CGO算法的上线时间是什么时候?

目前尚无CGO算法的具体上线时间表。

Tor1算法存在哪些具体的安全风险?

Tor1算法容易受到标记攻击,攻击者可以操纵流量并追踪目的地,同时还存在重复使用相同AES密钥的风险。

CGO算法是否会影响性能?

CGO算法可能会带来一定的性能损失,但Tor团队认为仍有优化空间。

➡️

继续阅读