Кіріспе

Протоколды шифрлеу (PE), хабар ағынын шифрлеу (MSE) немесе протокол тақырыбын шифрлеу (PHE) – кейбір пір-ту-пір файл алмасу клиенттерінің, оның ішінде BitTorrent клиенттерінің байланысты мүмкіндіктері болып табылады. Олар құпиялылықты және құпияны арттыруға бағытталған. Сонымен қатар, олар үшінші тараптарға, оның ішінде интернет-провайдерлерге (ISP) трафикті анықтауды қиындатуға тырысады. Алайда, шифрлеу заңсыз контент бөлісуге байланысты DMCA ескертулерінен қорғамайды, себебі материалдарды жүктеу жалғасады және мониторингтік фирмалар үйірге қосыла алады. MSE/PE BitComet, BitTornado, Deluge, Flashget, KTorrent, libtorrent (әртүрлі BitTorrent клиенттері, соның ішінде qBittorrent), Mainline, μTorrent, qBittorrent, rTorrent, Transmission, Tixati және Vuze бағдарламаларында жүзеге асырылған. PHE BitComet-тің ескі нұсқаларында қолданылған. Осыған ұқсас протоколды бүркемелеу кейбір басқа (BitTorrent емес) жүйелердің, соның ішінде eMule-дің жаңартылған нұсқаларында қолдау көрсетіледі.

Мақсаты

2005 жылдың қаңтарына қарай, BitTorrent трафигі тұрғын үй интернет трафигінің үштен бірінен асып түсті, бірақ 2009 жылға қарай бұл көрсеткіш 20%-дан төменге түсті. Кейбір интернет-провайдерлер осы трафикті өңдеу үшін қуатын арттырса, ал басқалары шығындарды азайту мақсатында, тектен-текті трафикті баяулату үшін арнайы жүйелерді пайдаланады. Трафиктің жасыру және шифрлау арқылы анықталуы қиындатылып, оны шектеу де қиынға соғады. Бұл жүйелер бастапқыда анонимділік пен құпиялылықты қамтамасыз ету үшін әзірленген, бірақ кейіннен интернет-провайдерлеріне BitTorrent пайдаланушыларын баяулатуға, тіпті заңсыз файлдармен бөліскен деп саналғандарды тоқтатуға құқық берілген елдерде қажеттілікке айналды.

Ертеректе

Протокол тақырыбының шифрлауы (PHE) RnySmile ұсынған және алғаш рет BitComet нұсқасы 0.60-та 2005 жылдың 8 қыркүйегінде жүзеге асырылды. IPP2P сияқты кейбір бағдарламалық жасақтамалар PHE қолданылғанда да BitComet трафигін анықтауға болатынын мәлімдейді. PHE анықтауға болатын себебі, ағынның тек бір бөлігі ғана шифрланған. Осы протоколдың іске асырылу спецификациялары ашық болмағандықтан, басқа клиенттерде оны қолдаудың жалғыз жолы кері инженерия жасау болар еді.

МСЕ/ПЕ дамуы

2006 жылдың қаңтар айының соңында Vuze (сол кезде Azureus деп аталған) әзірлеушілері жаңа, ашық протоколды жасыру әдісін жобалауға және бірден іске асыруға шешім қабылдады, ол хабарлама ағынының шифрлануы (MSE) деп аталды. Ол 2006 жылдың 19 қаңтарында Azureus CVS 2307 B29 нұсқасында енгізілді. Бұл алғашқы нұсқа бірнеше маңызды мүмкіндіктерден айырылғандықтан, көп сынға ұшырады. Әртүрлі BitTorrent әзірлеушілері арасындағы келіссөздерден кейін жаңа ұсыныс жазылып, бірнеше күн ішінде Azureus және μTorrent бета нұсқаларына енгізілді. μTorrent-те бұл жаңа протокол протокол шифрлауы (PE) деп аталды.

BitTorrent клиенті нұсқаларындағы MSE/PE

aria2 v1.34 құралынан бастап MSE/PE-ді қолдайды, бірақ әдепкі бойынша күшпен орындалмайды. BitComet нұсқасы 0.63 2006 жылдың 7 наурызында жарық көрді. Ол ескі протоколдың қауіпсіздік шифрлауын алып тастады және Azureus және μTorrent-пен үйлесімді болу үшін жаңа MSE/PE-ді енгізді. BitTornado T 0.3.18 нұсқасынан бастап MSE/PE-ді қолдайды. 2007 жылдың 5 қаңтарына дейін бұл құрастыру «эксперименттік» деп белгіленген күйде қалды. BitTorrent (Mainline) 2006 жылдың 2 мамырындағы 4.9.2 бета нұсқасынан бастап MSE/PE-ді қолдайды. Deluge 0.5.1 нұсқасынан бастап MSE/PE-ді қолдайды. KTorrent 2006 жылдың 29 сәуірінде SVN 535386 нұсқасында MSE/PE-ді енгізді. libtorrent 2011 жылдың 10 желтоқсанында шыққан v0.13 нұсқасында протоколды шифрлауды енгізді. rTorrent rTorrent 0.7.0 нұсқасынан бастап MSE/PE-ді қолдайды. Transmission 0.90 нұсқасынан бастап MSE/PE-ді қолдайды. Vuze (бұрынғы Azureus) 2006 жылдың 25 қаңтарынан бастап соңғы нұсқаны қолдайды (CVS суреті 2307 B33). Azureus нұсқасы 2.4.0.0 2006 жылдың 10 ақпанында жарық көрді және MSE/PE-ді қолдайтын клиенттің алғашқы тұрақты нұсқасы болды. Дегенмен, Azureus-тің енгізіліміндегі қателер дұрыс шифрланбаған бөліктерге әкелді, олар хэш-тексеруден өтпеді. 2.4.0.2 нұсқасында бұл қателер түзетілді. μTorrent Azureus-тен 4 күн кейін 407 бета 1.4.1 құралымен MSE/PE-ді ұсынды. μTorrent нұсқасы 1.5 (құрастыру 436) 2006 жылдың 7 наурызында жарық көрді; бұл PE-мен μTorrent-тің алғашқы тұрақты нұсқасы болды.

Операция

0.60-тан 0.62-ге дейінгі нұсқаларда қолданылатын BitComet PHE әдісі жарияланбаған, және MSE/PE-мен үйлесімсіз. MSE/PE RC4 шифрлау кілтін құру үшін торрент инфохашысымен біріктірілген кілт алмасуды пайдаланады. Кілт алмасу пассивті тыңдаушылардың қаупін азайтуға, ал инфохаш – адам аралық шабуылдардан сақтануға көмектеседі. RC4 оның жылдамдығы үшін таңдалған. Флюрер, Мантин және Шамир шабуылдарына қарсы қорғану үшін шығыстың алғашқы кибибайты (1024 байт) жойылады. Техникалық ереже пайдаланушыларға тек қана тақырыптарды шифрлеуді немесе толық байланысты шифрлеуді таңдау мүмкіндігін береді. Толық байланысты шифрлеу жасыруды күшейтеді, бірақ процессор уақытын көп жұмсайды. Осы ерекшелікті қолдамайтын басқа клиенттермен үйлесімділікті сақтау үшін пайдаланушылар шифрланбаған кіріс немесе шығыс байланыстарына рұқсат беруді де таңдай алады. Қолдайтын клиенттер PEX және DHT арқылы MSE/PE қосылғанын хабарлайды.

Қауіпсіздік

Шифрлаудың шамамен күші, кең таралған симметриялық шифрлер үшін шамамен 60–80 битке сәйкес келеді. Криптографиялық тұрғыдан алғанда, бұл тиімді кілт ұзындығы өте төмен, бірақ протокол қауіпсіз деректерді жіберу протоколы ретінде емес, жылдам және тиімді жасыру әдісі ретінде жасалғандықтан осылай дұрыс. AES шифрлау әдісі ретінде ұсынылды, бірақ ол тым көп процессор уақытын жұмсағандықтан қабылданбады. AES-ке тең қауіпсіздік деңгейіне жету үшін қажетті Diffie–Hellman кілттері әлдеқайда ірі болар еді немесе эллипстік қисық криптографиясын қажет ететін болар, бұл қолдануды процессор уақыты тұрғысынан қымбатқа бағалатар еді.

Тиімділігі

BitTorrent протоколының шифрлауын (MSE деп те аталады) талдау көрсеткендей, TCP сессиясындағы алғашқы 100 пакеттің пакет өлшемдері мен пакет бағыттарының статистикалық өлшеулері арқылы шатастырылған протоколды 96%-дан жоғары дәлдікпен анықтау мүмкін.

Сын

Брам Коэн, BitTorrent-тің авторы, BitTorrent протоколына шифрлау қосуға қарсы болды. Коэн шифрлау клиенттер арасында үйлесімсіздік тудыруы мүмкін деп алаңдады. Ол сондай-ақ, көптеген интернет-провайдерлер торрент протоколын бұғаттамайтынын атап өтті. 2006 жылы Коэн: "Менің ойымша, кейбір әзірлеушілер интернет-провайдерінен жылдамдық шектеуін алғандықтан, жалпы интернеттің жұмысына қарағанда, интернет-провайдерінің шектеулерін айналып өтуге көбірек қызығушылық танытады" деп жазды. Көптеген BitTorrent қауымдастығының қолданушылары Коэннің айыптауларына қарсы күшті реакция білдірді. Кейін Коэн Mainline клиентіне шифрланған қосылымдарды қосты, оларды қабылдау мүмкіндігі болды, бірақ бастау мүмкіндігі жоқ еді. μTorrent компаниясы BitTorrent, Inc. сатып алғаннан кейін, келесі негізгі нұсқаға айналды, бірақ шифрланған қосылымдарды бастау мүмкіндігі сақталды, бірақ ол әдепкі бойынша өшірілген күйде болды. 2007 жылғы сұхбатында Коэн: "BitTorrent трафигінің "шифрлануы" шын мәнінде шифрлау емес, оның орнына жасыру болып табылады. Ол ешқандай анонимділікті қамтамасыз етпейді және трафик пішінділігінен уақытша ғана қашады" деді.