Anar al contingut

Tràfic de farcidura

De L'Enciclopèdia, la wikipedia en valencià

El tràfic de farcidura (traducció directa del terme anglés traffic padding), també cridat tràfic dummy (de l'anglés dummy traffic), és un tipo d'esquema de farcidura per a tràfic de ret l'estratègia de la qual consistix en generar tràfic artificial d'informació, en contingut irrellevant, que s'intercanvien les distintes entitats.

Com a contrapartida evidentment l'us de tràfic dummy tenim que provoca una despesa adicional d'ample de banda que no és aprofitat per a la transmissió d'informació.

Aplicacions

[editar | editar còdic]

Dificultar l'anàlisis del tràfic

[editar | editar còdic]

Si un atacant que escolta el tràfic que s'intercanvien les entitats tindrà dificultats per a distinguir entre l'informació real i la de farcidura. Serà difícil detectar quí s'està comunicant en quí i com és el contingut de dita comunicació.

Observar que l'utilitat de tràfic dummy no se circumscriu a rets en les que les entitats es comuniquen directament, sino que també és molt útil per a rets en les que s'usen entitats intermiges en la comunicació a modo de proxy. En este últim tipo de rets s'ha demostrat que si no hi ha tràfic dummy normalment es pot establir qui s'està comunicant en qui realisant un estudi de la taxes d'entrada i d'eixida de mensages dels nodos.

El tràfic dummy és una bona ferramenta per a rets en les que es busca l'anonimat (darknets).

L'us de tràfic dummy no és la solució a tots els problemes. Hi ha atáques d'anàlisis de tràfic que obtenen les taxes de tràfic inclús si usem tràfic dummy.

Confidencialitat

[editar | editar còdic]

S'ha propost l'us de tràfic de farcidura per a conseguir la confidencialitat sense utilisar sifrat (protocols de reblit en palla i aventado). D'esta forma es pot conseguir mantindre el secret de la comunicació sense usar claus de sifrat que poden estar subjectes a lleis restrictives.[1]

Estratategias

[editar | editar còdic]

Hi ha distintes estratègies per a dissenyar el tràfic de farcidura de manera que siga lo més efectiva possible en els seus objectius. Vejam alguns eixemples.[2][3]

Control del tràfic

[editar | editar còdic]

Normalment en les rets que usa tràfic dummy hi ha entitats que funcionen a modo d'intermediari per a ocultar qui es comunica en qui. És tipo de rets podem classificar en funció de qui controla el tràfic dummy el tràfic dummy:

  • Extrem a extrem (en anglés end-to-end).- Són l'emissor i el receptor qui ho controla
  • Enllaços en farcidura (en anglés link padding).- Són les entitats intermiges qui ho controla.

Cantitat de tràfic

[editar | editar còdic]

Hi ha dos estratègies principals per a calibrar que cantitat de mensages de tràfic dummy són necessàries:

  • En interval de temps constant o CIT (de l'anglés Constant Interval Clave).- El tràfic és modificat per a tindre taxes constants de tràfic usant temporisadors periòdics.
  • En interval de temps variable o VIT (de l'anglés Variable Interval Clave).- El tràfic és modificat per a tindre taxes una taxa variable usant temporisadors no periòdics.

Referències

[editar | editar còdic]
  1. Henk C.A. van Tilborg, Sushil Jajodia,"Encyclopedia of Cryptography and Security", Second Edition, pàgina 197. Springer 2005
  2. X. Fu, B. Graham, R. Bettati and W. Zhao,Y. Guan-"Netcamo: Camouflaging network traffic for Real-Clave Applications"
  3. Y. Guan, X. Fu, D. Xuan, P. U. Shenoy, R. Bettati and W. Zhao,"NetCamo: Camouflaging Network Traffic for QoS-Guaranteed. Mission Critical Application", IEEE Transaction VOL. 31 ,NO. 4 July. 2001


Referències

[editar | editar còdic]