Primero asumamos algunas cosas:
- Existe un adversario
- Existe un grupo conocido de usuarios de un determinado sistema.
- El usuario puede comunicarse con el sistema a través de un pequeño conjunto de (conocidos y adversarios) servidores conocidos.
- El Adversario desea saber si un determinado Usuario se comunicó con el Sistema
- El Adversario tiene muchos recursos y puede ver todas las comunicaciones entrantes a los Servidores del Sistema. (Asume algún tipo de grifo)
- El usuario del sistema desea mitigar el riesgo de que un adversario vea su comunicación y use una red de anonimato de baja latencia como Tor.
- La comunicación completa entre el Usuario y el Servidor utiliza aproximadamente 3 paquetes y utiliza TLS / SSL.
La pregunta ahora es: ¿Qué tan probable puede Adversary montar un ataque, donde usa algún tipo de correlación o ataque de tiempo para determinar si un usuario se comunicó con el Sistema? Supongamos que el Adversario además puede aprovechar las comunicaciones de todos los Usuarios o controlar muchos de los muchos Sistemas Autónomos de donde proviene el tráfico de los usuarios.