Marca de agua de flujo / toma de huellas dactilares

1

Se sabe que los flujos pueden ser fácilmente tomados con huellas digitales y con marca de agua [1] (por lo general, observando o agregando jitter a los paquetes). Digamos que alguien agregó una marca de agua a mi flujo que luego pasa a través de una conexión VPN donde están presentes múltiples flujos con el mismo origen y destino (por lo tanto, se combinan varios flujos). ¿Se puede seguir detectando la marca de agua en un entorno en el que un flujo no se puede distinguir de los demás? P.ej. ¿Por algún tipo de análisis de tráfico donde se recupera un flujo?

[1] La necesidad de huellas digitales de flujo para vincular flujos de red correlacionados

    
pregunta worxli 21.08.2017 - 18:43
fuente

0 respuestas

Lea otras preguntas en las etiquetas