基于洋葱网络的流量确认攻击及其防御技术研究

来源 :北京邮电大学 | 被引量 : 4次 | 上传用户:liuhuanqw
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的高速发展,网络信息时代对人们的生活产生了巨大的影响。在人们享受互联网带来的便利的同时,隐私信息的安全问题也逐渐引起了人们的关注。现有的研究表明,以洋葱网络为代表的匿名通信系统虽然在一定程度上能够保护用户的通信安全,但其安全性仍受质疑。对于如何提高隐藏服务的安全性与可管理性以及如何对洋葱网络中存在的攻击进行防御等问题的研究仍迫在眉睫。针对这些问题,本文分别就隐藏服务和洋葱网络中存在的一些漏洞,给出了一种能够透明破解用户匿名性的攻击方案和两种针对不同攻击的防御方案,并验证了这些方案的可行性。首先,本文通过对洋葱网络提供的隐藏服务进行分析,提出了一种新的能够对隐藏服务客户端身份进行透明破解的方案。实验结果表明,该方案将洋葱网络中固有的协议特征与隐藏服务主动构造的流量特征相结合,不但能够保证整体特征流量的识别准确率达到100%,而且其透明的攻击过程将使得该攻击适用于“钓鱼执法”领域。其次,本文对洋葱网络中存在的一种基于流量时隙特征进行恶意行为的攻击方案进行了重现,并分析了其特点和原理,在此基础上给出了一种利用链路中间节点对恶意流量进行识别并防御的方案。实验结果表明,该方案不但能够保证100%的异常流量识别率并消除流量可能携带的恶意特征,而且不会增加流量传输时间。最后,本文针对洋葱网络中存在的一类利用链路创建过程中固有的协议特征进行恶意行为的攻击,给出了一种基于协议特征混淆策略的防御方案。实验结果表明,在链路建立过程中增加流量混淆过程,将直接造成恶意入口节点不能准确识别协议数量特征,保证通信过程的安全性。
其他文献
粮食不但是人们赖以生存的重要物质资源,而且也是关乎国家发展及安全问题的战略性物质,粮食安全影响到经济社会的进步和发展,也会影响国家和地区的平稳与安全。对于政府来说,应注重强化粮食应急储备体系的构建,增大对于储备粮的监督和管理,尽可能降低粮食供应不足带来的风险,构建全方位的粮食安全保障体系。而落实粮食储备相关任务,必须要强化粮食储备监管,这是不可缺少的重要环节。本文以阎良区储备粮监管为研究对象,基于
“最完备的社会教育是学校教育——家庭教育”,教育仅仅依靠学校的力量是难以完成的;它必须依靠社会的各种力量,尤其是增强家长与学校的相互配合,才能更好的促进学生健康发展,推进教育质量提升。为此,我国教育部2012年发布规范家校合作的第一份专门文件《关于建立中小学幼儿园家长委员会的指导意见》,旨在充分认识建立家长委员会的重要意义,发挥好家长委员会支持学校工作的积极作用,营造良好的家校关系。文件发布以来,
特高压电网具有长距离、大容量和低损耗的特点,这种输电方式符合我国国情,并且能够适应未来电网的发展趋势。随着电压等级的升高,同等条件下导线和线路金具表面的场强会增加,当超过起晕场强时,便会发生电晕放电现象。当输电线路发生电晕放电时,会产生可听噪声、无线电干扰、合成电场和离子流等,从而影响线路的周边环境。因此,在特高压电网的建设中对线路金具的电气性能和机械性能提出了越来越高的要求。分裂导线间隔棒作为高
背景和目的:慢性阻塞性肺疾病(简称慢阻肺)发病率和死亡率呈逐年上升趋势,疾病负担重,但其具体发病机制不清。研究发现,肺泡巨噬细胞(AM)吞噬功能下降是慢阻肺急性加重的重要
紫花苜蓿素有“牧草之王”之称,其产草量高、品质好,为大多数动物所喜食;同时,其抗逆性强、适应范围广、可以减小水土流失、抵抗土壤侵蚀,因而具有很高的经济和生态价值。当
目前,全球范围内肝脏疾病患者超过13亿,是世界疾病负担和死亡的重要原因之一。10%-15%的慢性肝病患者在5-10年后会发生肝纤维化,并进一步发展为肝硬化甚至肝癌。肝纤维化是肝
倒向随机微分方程在许多领域中有着重要的理论和应用价值.然而,能够显式求解的倒向随机微分方程很少,因此高效求解倒向随机微分方程的算法研究显得十分重要.经过不懈地努力,
网络可信评估作为网络安全的基础,已经成为了当下研究的焦点。传统的以控制为中心的静态网络安全方式已经难以应对不同的网络安全要求。面对日益复杂的网络安全环境,需要采用
城镇化建设的加速、人口的增长促使耕地面积逐步减少,耕地质量有所下降,耕地面积及质量直接影响着国家的粮食安全。国家将粮食安全问题列为首要任务,并通过政策把控耕地红线,开展高标准基本农田建设,保证国民粮食安全。随着国家对高标准基本农田工作的重视,建设资金投入力度不断加大,其建设资金来源主要为国家或地方财政全额拨款,且建设金额较大,投资估算作为项目决策和造价投资控制的依据,对提高项目资金投资效益有着深远
软件定义网络(Software-DefinedNetworking,SDN)是一种新型的网络架构,已经引起了业界的广泛研究和重视,并且被认为是一种网络虚拟化的实现方式。SDN核心是将传统网络设备中