Tor 是一项突破性成果,证明了匿名路由是可行的。 NymVPN 代表了下一步的演进:作为 Tor 的继任者,它既传承了 Tor 的精神,又针对其特有的漏洞进行了改进。 NymVPN 将基于混合网络的元数据保护与节点运营商的经济激励相结合,抵御限制 Tor 的时序分析和 Sybil 攻击。
Tor 开创了什么,以及它未能解决什么
Tor 于 2000 年代初设计,旨在通过洋葱路由提供匿名性:流量被加密层包裹,并通过三个志愿者运行的中继器传递。 对于活动人士、记者以及任何需要在网络上保持高度匿名性的人来说,它依然是一项基础性工具。
然而,Tor 存在两个结构性弱点,这已在长达 20 年的研究中显露无遗:
- 易受时序分析攻击。 如果观察者能够同时监控 Tor 链路的入口和出口节点,就可以通过关联数据包的时间和大小来揭示用户的真实身份。 这是针对 Tor 的一种已知攻击,无需破解加密。
- 易受女巫攻击。 Tor 依赖志愿者提供的中继节点。 控制网络中很大一部分节点的攻击者,能够识别出那些恰好经由其节点进行路由的用户的真实身份。 若缺乏能够推动诚信参与规模化增长的经济激励机制,中继池将难以安全地实现扩张。
NymVPN 如何同时解决这两个问题
使用混合网络抵御时序分析
NymVPN 的匿名模式通过“噪声生成式混合网络”(Noise Generating Mixnet)中的五个节点来路由您的流量。 与 Tor 的三跳中继洋葱电路不同,混合网络(mixnet):
- 数据包混合。 您的数据包在每一跳都会与其他用户的数据包混合在一起。 观察者无法分辨哪些数据包属于哪个用户。
- 掩护流量。 诱饵数据包通过网络发送,以掩盖真实的流量模式。 甚至连流量总量也不再是一个有用的信号。
- 时序混淆。 在每一跳引入微小的随机延迟,可以打破那些导致简单多跳系统失效的时序相关性。
其结果是实现了针对全局被动对手的不可链接性——这是匿名性研究中最严苛的威胁模型。 Tor 不能提供这种保证。
利用激励机制抵御女巫攻击
NymVPN 节点运营商因其提供的服务而获得 $NYM 代币 奖励。 这使得该网络从单纯依靠志愿者的模式转变为一种经济利益相一致的模式:运营者在网络完整性方面拥有切身利益,且运营者群体规模庞大、构成多元,足以让女巫攻击(Sybil attacks)在经济上变得得不偿失。
大蒜路由(I2P、Freenet)怎么样?
“大蒜路由”(Garlic routing)是对“洋葱路由”的扩展,它将多条消息打包成一个加密的“蒜头”(bulb)。 这提高了吞吐量并掩盖了消息的时序特征,但并未解决混合网络(mixnet)旨在克服的根本性时序关联弱点。 NymVPN 的设计汲取了洋葱路由和蒜头路由的经验,并在此基础上更进一步,引入了主动噪声生成技术。
何时应该使用 NymVPN 或者 Tor?
- 适用于日常浏览与流媒体播放:NymVPN 的“快速模式”(Fast mode)速度远超 Tor,同时仍能为您提供去中心化的双跳(2-hop)连接。
- 针对高风险场景下的匿名需求:NymVPN 的“匿名模式”在抵御流量分析方面,提供了比 Tor 洋葱路由更强大的保护。
- 针对 .onion 服务:Tor 依然是合适的工具。 NymVPN 不会取代 Tor 的暗网生态系统。
- 你也可以两者结合使用:通过 NymVPN 路由 Tor 流量,从而增加一层额外的保护。 参阅文章 Tor 是否可以和 NymVPN 一起使用?
权衡取舍
对于常规浏览而言,匿名模式的速度慢于 Tor,因为其用于抵御人工智能监控的噪声生成机制同时也增加了延迟。 对于大多数日常使用场景,“快速模式”(Fast mode)是理想之选;该模式保持去中心化与加密特性,且不会记录任何有意义的流量数据。 欲了解更多关于 Nym 设计理念的信息,请参阅 NymVPN 白皮书。