哥伦比亚大学网络安全实验室前研究员、目前在 Indraprastha 信息技术研究所研究网络匿名和隐私的 Sambuddho Chakravarty 教授指出(PDF),思科路由器监视网络流量的软件 Netflow 能被用于识别 Tor 匿名用户的身份,成功率可以达到81. 4%。
去匿名化的方法是向 Tor 出口节点相关联的 TCP 连接中注入重复的流量模式,随后比较 Netflow 所产生的流量流动记录的网络计时差异,让 Tor 用户个体化。在实验室条件下,流量分析攻击的成功率能达到 100%,在实际条件下网络噪声和变化会将成功率降至 81%.