隐私关注服务的威胁建模
威胁建模是识别和防御您的服务面临的特定风险的过程。不同的威胁需要不同的防御。本指南涵盖进行威胁建模、识别对手、评估风险和针对特定威胁实施防御。
Need this done for your project?
We implement, you ship. Async, documented, done in days.
识别您的对手
威胁建模的第一步是识别您的威胁 - 谁想要访问您的数据或去匿名化您?
常见的对手包括:
- 您的 ISP (可以看到流量模式)
- 政府和执法 (可以要求数据或进行监视)
- 黑客和恶意软件 (想要获取数据或资金)
- 竞争者或个人敌人 (可能有 DoS 或骚扰的动机)
不同的对手有不同的能力。例如,您的 ISP 无法破坏加密,但执法机构可能有资源进行广泛的监视。
评估风险
对于每个对手和威胁,评估:
可能性:威胁多可能发生?
影响:如果它发生会有多严重?
风险 = 可能性 x 影响
优先应对高风险威胁。例如,失去您的 .onion 隐藏服务密钥是高影响,应该得到防护 (备份,安全存储)。
实施防御
针对每个识别的威胁,实施防御:
- Tor 隐藏您的 IP 免受网络观察者
- 加密保护您的数据免受物理访问
- 备份保护您免受数据丢失
- DDoS 防护防止服务中断
- OPSEC 防止社交工程和行为去匿名化
AnubizHost - 威胁建模支持
AnubizHost 可以协助您的隐私服务的威胁建模。我们理解不同对手和攻击向量,可以推荐适合您特定威胁模型的基础设施和配置。
从我们的离岸 Tor 基础设施开始,具有无日志政策、多层防护和加密友好的支付选项。我们的团队可以帮助您在 AnubizHost 上设计和部署隐私关注的服务。
Why Anubiz Host
Ready to get started?
Skip the research. Tell us what you need, and we'll scope it, implement it, and hand it back — fully documented and production-ready.