Censored Planet团队在俄罗斯网络测量方面的工作

标签:无 1416人阅读 评论(0)

Censored Planet团队在俄罗斯网络测量方面的工作

        本文主要介绍密歇根大学Censored Planet团队在俄罗斯网络测量方面的最近进展。

Censored Planet团队通过与俄罗斯当地的激进分子合作,获得了由Roskomnadzor(联邦通信,信息技术和大众传媒监督服务局)签名的5个泄露的黑名单,以及7年的历史黑名单数据。 使用包含13万多个域的权威阻止列表,通过从住宅,数据中心和基础设施优势点收集测量数据来对俄罗斯政府的审查政策进行深入调查。

俄罗斯互联网背景

负责俄罗斯全国互联网检查的主要实体称为Roskomnadzor。 其他政府机构可能会要求Roskomnadzor封锁内容与其职责范围直接相关的网站。Roskomnadzor负责系统化和维护一个单一且集中的阻止列表。

图片 1.png

 

上图显示了过去十年中的重要事件,这些事件说明了俄罗斯日益严格的审查制度,从一系列“极端主义”网站开始,向其中添加了持不同政见的博客和内容,然后逐渐演变为超过170,000个针对各种形式添加的域名的列表原因。

测量

如何获取有利位置?使用权威的黑名单,通过从住宅,数据中心和基础设施有利位置收集测量数据,对俄罗斯政府的审查政策进行了深入调查。考虑到在俄罗斯数据中心租用VPS,需要用卢布付款,国内电话号码和地址,当地的维权人士帮助下,从数据中心中获得了六个VPS。团队还招募了参与者,以帮助他们通过住宅网络进行测量。

如何推断审查制度?直接测量方法得益于直接访问网络中的计算机,它们对于研究审查制度实例非常有用。在直接测量中,对于给定的IP地址或域,确定其是否被阻止;如果是,确定如何执行阻止。关注三种常见的阻止类型:TCP / IP阻止,DNS操作和基于关键字的阻止。

为了补充这些数据,并确定直接测量是否具有代表性,使用了Censored Planet开发的两种远程测量工具:Satellite和Quack。 Satellite和Quack使用现有Internet协议和基础结构的行为分别检测DNS和基于关键字的阻止,即作者不需要获得对有利位置的访问权限,而只需与远程系统进行交互即可了解有关远程网络的信息。

结论

下图显示了这些年来黑名单的演变。

图片 1.png

黑名单的规模正在迅速增长,这表明俄罗斯对行使信息控制的渴望与日俱增。IP的原始数量与添加到阻止列表的唯一IP数量之间存在巨大差距——多个网站托管在同一IP上并分别添加到列表中。使用主题建模方法对现成的分类服务对域进行分类。发现列表中最多的话题是赌博和色情,同时还有一些具有政治内容的俄罗斯新闻网站,例如chechenews.com,graniru.org,2019.vote(Alexey Navalny及其团队进行的战术投票)以及该网站中的规避工具黑名单。

直接测量结果表明,住宅网络和数据中心网络之间的阻止百分比(阻止列表的百分比)和阻止类型有所不同,即数据中心托管提供商不需要注册为ISP,并且可能不必遵守相同的法律。

数据中心在数量和方法上与住宅ISP的阻塞方式不同。只有通过从各种有利的角度进行测量,才能获得准确的代表审查观点,尤其是在住宅ISP中。在大多数国家/地区中,住宅ISP受制于信息控制的不同法律和政策。

同时作者还观察到,住宅ISP倾向于阻止他们更频繁地看到的流量,这主要是涉及域而不是IP的流量。

图片 1.png

参考文献:

[1] Ramesh R, Raman RS, Bernhard M, Ongkowijaya V, Evdokimov L, Edmundson A et al. Decentralized control: a Case Study of Russia. 2019. Paper presented at Network and Distributed Systems Security (NDSS) Symposium 2020, San Diego, United States.


查看评论

暂无评论

发表评论
  • 评论内容:
      
首页
团队介绍
发展历史
组织结构
MESA大事记
新闻中心
通知
组内动态
科研成果
专利
论文
项目
获奖
软著
人才培养
MESA毕业生
MESA在读生
MESA员工
招贤纳士
走进MESA
学长分享
招聘通知
招生宣传
知识库
文章
地址:北京市朝阳区华严北里甲22号楼五层 | 邮编:100029
邮箱:nelist@iie.ac.cn
京ICP备15019404号-1