论文部分内容阅读
随着信息技术的迅速发展,计算机网络已广泛应用到了个人、团体和政府部门之间的通信。网络安全已经成为每个网络用户所关心的重要问题。许多传统的网络安全机制侧重于通过加密技术来对通信双方信息进行保护,但仅仅使用加密技术是不能达到有效地防止流量分析的。为了满足上面各种应用的安全需求,我们有必要研究反流量分析技术及其相关内容。本文首先介绍了流量分析攻击种类及其特点:概括了流量分析的技术和反流量分析技术的研究现状及不足:分析了全连通网络中原有基于主机的重路由算法的不足之处并对原有算法进行了改进,同时分析了改进算法的复杂性,并定量地分析了新旧算法的重路由成本。相关分析与实验表明,改进算法消除了原有算法输出结果上的不一致性,并有效地降低了由重路由所产生的额外成本。扩展了原重路由路径选择机制,从期望值的角度分析了改进后重路由方法的成本,并与直接垃圾包填充的成本进行了比较。相关分析和实验结果表明,当网络中节点数大于9时,重路由成本要比直接垃圾包填充成本高。因此,在进行网络流量伪装时,应根据网络的状态选择流量伪装方法,来降低成本,提高网络性能。