In unserer digitalisierten Gesellschaft, in der verschiedenste Interessengruppen versuchen die Internetnutzung zu kontrollieren und zu überwachen, ist Anonymität eine der wesentlichen Eigenschaften um Privatsphäre im Internet zu gewährleisten. Eine der Techniken, die zur Wahrung dieser Eigenschaft eingesetzt wird, ist das Anonymisierungsnetzwerk Tor, welches die Verbindungsdaten einer Kommunikation so verschleiert, dass deren Initiator nicht mehr identifiziert werden kann. Da dies aber nur den Initiator, nicht aber weitere Kommunikationsteilnehmer schützt, wurden Tor Onion Services entwickelt, welche die Anonymität des Senders und Empfängers sicherstellen. Bedingt durch die Metadaten die bei der Nutzung dieser Onion Services entstehen, könnten Angreifer durch die Nutzung zusätzlicher Informationsquellen dennoch in der Lage sein, die Teilnehmer einer Kommunikation zu identifizieren.
Im Zuge dieser Arbeit wurde ein Protokoll entwickelt, welches Metadaten, die zur Identifikation von Kommunikationsteilnehmern führen können, weitestgehend reduziert. Dazu wird ein zweistufiges Adressierungsschema eingesetzt, dass Benutzern ermöglicht, eine individuelle Adresse für einen Service über eine öffentliche Service Adresse zu erhalten, deren Verwendung nicht zurückverfolgt werden kann. Um die technische Machbarkeit dieses Protokolls unter Beweis zu stellen, wurde ein Prototyp auf Basis von Python entwickelt. Da die Latenzzeit eines Services eine der ausschlaggebenden Kriterien in der Nutzungsentscheidung darstellt, wurde eine Performance-Analyse durchgeführt, um die Provisionzeit von Onion Services zu messen, da diese einen maßgeblichen Einfluss auf die Dauer der Adressausstellung hat. Die Architektur und Vorgehensweise dazu musste eigens konzipiert und implementiert werden, da zum Zeitpunkt der Erstellung dieser Arbeit keinerlei Forschung zur Provisionzeit von Onion Services in ihrer aktuellen Version existierte.
Eine statistische Analyse der Ergebnisse zeigte, dass die Dauer der Ausstellung individueller Adressen mithilfe des entwickelten Protokolls die Akzeptanzgrenze von Benutzern mit 6.35 Sekunden überschreitet. Das trifft jedoch nicht auf den Service-Zugriff unter Verwendung der individuellen Adresse zu, was impliziert, dass die Verwendung des Protokolls nach einer Verbesserung des Adressausstellungsmechanismus möglich ist. Das würde die Metadaten beim Zugriff auf einen Onion Service reduzieren und somit zur Verbesserung der Anonymität der Kommunikationsteilnehmer beitragen.