Современные методы и средства обеспечения анонимности и противодействия отслеживанию пользователей
Автор: zzhzzh • Март 6, 2024 • Курсовая работа • 17,364 Слов (70 Страниц) • 113 Просмотры
РЕФЕРАТ
Выпускная квалификационная работа содержит 142 с., 16 рис., 21 табл., источник, 4 прил.
Ключевые слова: информационная безопасность, анонимность, защита от отслеживания, шифрование, Интернет.
Объектом исследования является современные методы и средства обеспечения анонимности и противодействия отслеживанию пользователей при работе с интернет-ресурсами.
Цель работы – исследовать возможность совмещения таких качеств, как безопасность, удобство и незаметность, в ПО для обеспечения анонимности.
В процессе исследования проводились: сбор и анализ актуальной теоретической информации, изучение аналогов, проектирование практического решения, эксперименты по проверке его эффективности.
В результате исследования был подобран, настроен и протестирован комплекс программного обеспечения, решающий поставленные задачи наилучшим образом.
Основные конструктивные, технологические и технико-эксплуатационные характеристики: реализуется скрытие и подмена данных о пользователе, шифрование и обфускация трафика, маскировка наличия средств анонимизации, изоляция веб-браузера от основной системы, защита от случайных утечек реальных данных.
Степень внедрения: тестовый комплекс ПО был установлен и испытан, запущенный VPN-сервер успешно используется по назначению.
Область применения: различная, схожая с применением Tor Browser и других популярных инструментов обеспечения анонимности.
Экономическая эффективность/значимость работы: используется только бесплатное и преимущественно открытое ПО, единственными затратами на проект являлась аренда недорогого виртуального сервера для тестов VPN.
В будущем планируется дальнейшее улучшение полученной сборки с целью автоматизации некоторых функций и повышения удобства работы.
Определения, обозначения, сокращения, нормативные ссылки
Анонимизация трафика — процесс удаления или подмены данных с целью предотвращения идентификации источника трафика и места назначения. Гостевая ОС — операционная система внутри виртуальной машины.
VPN — Virtual Private Network (виртуальная частная сеть)
TLS — Transport Layer Security (Протокол защиты транспортного уровня)
VPS — Virtual Private Server (виртуальный частный сервер)
SSH — Secure Shell (безопасная оболочка), протокол удалённого доступа
DPI — Deep Packet Inspection (система глубокого анализа пакетов)
ВМ — виртуальная машина
ПО — программное обеспечение
Оглавление
Введение
Данная научно-исследовательская работа рассматривает проблему разработки и использования эффективных программных средств, обеспечивающих анонимность и противодействие отслеживанию при работе в Интернете. В настоящее время существует большое количество подобных инструментов, а VPN-сервисы и различные «анонимайзеры» приобретают всё большую популярность. Однако практически все они имеют те или иные недостатки.
Во-первых, максимально надёжное обеспечение анонимности является сложной комплексной задачей, включающей множество различных факторов, и многие сервисы решают эту задачу лишь частично. Известен ряд случаев идентификации пользователей даже в сети TOR, которая часто позиционируется как наиболее безопасная. Кроме того, многие VPN-провайдеры могут намеренно отслеживать и сохранять историю действий пользователя, а затем предоставлять её по запросу государственных служб.
Во-вторых, при использовании подобных инструментов часто снижается удобство работы из-за невысокой скорости соединения, а также ограничения функциональности браузера. Для надёжной защиты часто предлагается отключать некоторые потенциально небезопасные функции, которые могут привести к утечке данных и раскрытию личности анонимного пользователя, но являются необходимыми для нормальной работы многих интернет-сайтов. Прежде всего сюда относится отключение JavaScript и запрет приёма Cookies.
В-третьих, сам факт использования анонимизации часто выявляется по различным признакам и может привлекать внимание к пользователю. Также это может затруднять работу: например, некоторые сайты ограничивают доступ с IP-адресов, принадлежащих узлам TOR. Существует множество факторов, позволяющих внешнему наблюдателю определить, что пользователь пытается скрыть свою личность. Таким образом, незаметность, скрытность является ещё одним важным параметром надёжного средства анонимизации, но большинство существующих решений не обеспечивают это.
...