Tor秘匿サービス

提供: MonoBook
2014年1月24日 (金) 01:21時点における153.135.44.126 (トーク)による版 (ページの作成:「'''Tor Hidden Service'''(とーあ・ひどぅん・さーびす)とは、Torにおいて、Torネットワーク内で全ての通信を完結させること...」)
(差分) ← 古い版 | 最新版 (差分) | 新しい版 → (差分)
ナビゲーションに移動 検索に移動

Tor Hidden Service(とーあ・ひどぅん・さーびす)とは、Torにおいて、Torネットワーク内で全ての通信を完結させることで、サーバークライアントも身元を明かさずに各種のサーバーWebサーバーIRCサーバーなど)を運用可能にする機能のことである。

概要

Torの脆弱性を突く技術はほぼ全てTorネットワークインターネットの接続点である出口ノードに関するものばかりである。つまり、出口ノードが単一障害点であると言える。

Torの出口ノードは何かしらの事件があれば真っ先に調査対象となるため出口ノードになるという勇者は非常に限られており、定期的に出口ノードのIPアドレスを集計し、データベース化しておくことで、Torからの接続を検出することができる。また、パケットキャプチャーを仕掛けた出口ノードでは発信源は不明だが通信内容は傍受できたりする。

そこで考えられたのが、Hidden Serviceであり、出口ノードを一切利用せずに、Torネットワーク内ですべてを完結する方式が考えだされた。ほぼ無敵である。

Hidden Serviceでサーバーとなるノードには「半角英数16文字+.onion」という特殊なドメインを使用したドメインが割り振られる。この特殊な疑似ドメインを持たせることにより、特定のIPアドレスと結びつけることなく、Torを実行させているノード同士が接続することができる。

主なTor Hidden Service

関連項目

参考文献