論文の概要: RECTor: Robust and Efficient Correlation Attack on Tor
- arxiv url: http://arxiv.org/abs/2512.00436v1
- Date: Sat, 29 Nov 2025 10:25:38 GMT
- ステータス: 翻訳完了
- システム内更新日: 2025-12-02 19:46:34.24195
- Title: RECTor: Robust and Efficient Correlation Attack on Tor
- Title(参考訳): Rlector: Torのロバストで効率的な相関攻撃
- Authors: Binghui Wu, Dinil Mon Divakaran, Levente Csikor, Mohan Gurusamy,
- Abstract要約: RECTorは、現実的な条件下でのトラフィック相関のための機械学習ベースのフレームワークである。
高雑音条件下では最大60%高い真の正の速度を達成し、トレーニングと推論時間を50%以上短縮する。
これらの結果は、Torの匿名モデルの重大な脆弱性を明らかにし、モデル認識防御の必要性を強調している。
- 参考スコア(独自算出の注目度): 3.643753954062602
- License: http://arxiv.org/licenses/nonexclusive-distrib/1.0/
- Abstract: Tor is a widely used anonymity network that conceals user identities by routing traffic through encrypted relays, yet it remains vulnerable to traffic correlation attacks that deanonymize users by matching patterns in ingress and egress traffic. However, existing correlation methods suffer from two major limitations: limited robustness to noise and partial observations, and poor scalability due to computationally expensive pairwise matching. To address these challenges, we propose RECTor, a machine learning-based framework for traffic correlation under realistic conditions. RECTor employs attention-based Multiple Instance Learning (MIL) and GRU-based temporal encoding to extract robust flow representations, even when traffic data is incomplete or obfuscated. These embeddings are mapped into a shared space via a Siamese network and efficiently matched using approximate nearest neighbor (aNN) search. Empirical evaluations show that RECTor outperforms state-of-the-art baselines such as DeepCorr, DeepCOFFEA, and FlowTracker, achieving up to 60% higher true positive rates under high-noise conditions and reducing training and inference time by over 50%. Moreover, RECTor demonstrates strong scalability: inference cost grows near-linearly as the number of flows increases. These findings reveal critical vulnerabilities in Tor's anonymity model and highlight the need for advanced model-aware defenses.
- Abstract(参考訳): Torは、暗号化されたリレーを介してトラフィックをルーティングすることで、ユーザのアイデンティティを隠蔽する、広く使用されている匿名ネットワークである。
しかし、既存の相関法には、ノイズや部分的な観測に対する頑健さの制限と、計算コストのかかるペアワイズマッチングによるスケーラビリティの低下という2つの大きな制限がある。
これらの課題に対処するために、現実的な条件下でのトラフィック相関のための機械学習ベースのフレームワークであるRECTorを提案する。
Rlectorは、注意に基づく多重インスタンス学習(MIL)とGRUベースの時間エンコーディングを使用して、トラフィックデータが不完全あるいは難読化された場合でも、堅牢なフロー表現を抽出する。
これらの埋め込みは、シームズネットワークを介して共有空間にマッピングされ、近接した隣人探索(aNN)を用いて効率的にマッチングされる。
実証的な評価によると、RECTorはDeepCorr、DeepCOFFEA、FlowTrackerといった最先端のベースラインより優れており、ハイノイズ条件下では60%高い真の正のレートを実現し、トレーニングと推論時間を50%以上削減している。
さらに、RECTorは強力なスケーラビリティを示している。フローの数が増えるにつれて、推論コストはほぼ直線的に増加する。
これらの結果は、Torの匿名モデルの重大な脆弱性を明らかにし、高度なモデル認識防御の必要性を強調している。
関連論文リスト
- RevealNet: Distributed Traffic Correlation for Attack Attribution on Programmable Networks [4.101460679701492]
RevealNetは、アタック属性のための分散フレームワークである。
トラフィック相関を実行するために、P4プログラム可能なスイッチ群を編成する。
我々の評価は、RevealNetが集中攻撃属性システムに匹敵する精度を実現することを示唆している。
論文 参考訳(メタデータ) (2025-05-01T15:48:35Z) - MUFFLER: Secure Tor Traffic Obfuscation with Dynamic Connection Shuffling and Splitting [11.967326811104831]
MUFFLERはTorの外部トラフィックを確保するために設計された接続レベルの交通難読化システムである。
実際の接続を最終Torノードとターゲットサービスの間の異なる仮想接続のセットにマッピングする。
既存のソリューションよりも最大で27倍のレイテンシオーバーヘッドを実現し、現在のTorアーキテクチャとシームレスに統合される。
論文 参考訳(メタデータ) (2025-04-10T08:17:17Z) - MIETT: Multi-Instance Encrypted Traffic Transformer for Encrypted Traffic Classification [59.96233305733875]
トラフィックの分類は、セキュリティの脅威を検出し、ネットワーク管理を最適化するために不可欠である。
トークンレベルとパケットレベルの両方の関係をキャプチャするMulti-Instance Encrypted Traffic Transformer (MIETT)を提案する。
MIETTは5つのデータセットにまたがって結果を達成し、暗号化されたトラフィックの分類と複雑なネットワーク動作の理解の有効性を示す。
論文 参考訳(メタデータ) (2024-12-19T12:52:53Z) - ACCESS-FL: Agile Communication and Computation for Efficient Secure Aggregation in Stable Federated Learning Networks [26.002975401820887]
Federated Learning(FL)は、プライバシ対応アプリケーション用に設計された分散学習フレームワークである。
従来のFLは、プレーンモデルのアップデートがサーバに送信されると、機密性の高いクライアントデータを露出するリスクにアプローチする。
GoogleのSecure Aggregation(SecAgg)プロトコルは、二重マスキング技術を使用することで、この脅威に対処する。
通信・計算効率の高いセキュアアグリゲーション手法であるACCESS-FLを提案する。
論文 参考訳(メタデータ) (2024-09-03T09:03:38Z) - Correlating sparse sensing for large-scale traffic speed estimation: A
Laplacian-enhanced low-rank tensor kriging approach [76.45949280328838]
本稿では,Laplacian enhanced Low-rank tensor (LETC) フレームワークを提案する。
次に,提案したモデルをネットワークワイド・クリグにスケールアップするために,複数の有効な数値手法を用いて効率的な解アルゴリズムを設計する。
論文 参考訳(メタデータ) (2022-10-21T07:25:57Z) - FIRE: A Failure-Adaptive Reinforcement Learning Framework for Edge Computing Migrations [54.34189781923818]
FIREは、エッジコンピューティングのディジタルツイン環境でRLポリシーをトレーニングすることで、まれなイベントに適応するフレームワークである。
ImREは重要なサンプリングに基づくQ-ラーニングアルゴリズムであり、希少事象をその値関数への影響に比例してサンプリングする。
FIREは故障時にバニラRLやグリーディベースラインと比較してコストを削減できることを示す。
論文 参考訳(メタデータ) (2022-09-28T19:49:39Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。