主动Web站点指纹攻击技术的研究和实现

来源 :东南大学 | 被引量 : 1次 | 上传用户:peterstone138
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着人们网络安全意识的逐步提高,匿名通信系统被广泛投入使用,但是随之而来的各种匿名滥用问题对网络空间安全造成了极大威胁。为了加强针对匿名加密流量的监管,Web站点指纹攻击技术成为目前研究的热点。该技术利用Web页面在对象数量、大小等方面的差异,通过提取和比对加密HTTP流量中的指纹特征来识别用户匿名访问的目标站点。传统的Web站点指纹攻击多基于局部攻击者被动记录链路上的流量实施,由于HTTP/1.1的持久连接和流水线技术,存在不同Web对象返回数据在流量中出现重叠的问题,降低了方法的识别准确度。为此,本论文针对目前应用最为广泛的Tor匿名网络,分别提出了链路层和协议层的主动Web站点指纹攻击技术,并实现了一套主动Web站点指纹攻击原型系统。具体工作包括以下三个方面:1.设计了链路层主动Web站点指纹攻击技术。研究Tor流量控制报文识别算法,在用户和Tor入口节点之间的链路上对非流量控制报文进行延迟调度,记录链路层流量数据并使用机器学习算法对流量目标站点进行识别。在PlanetLab平台上部署Tor私网对Alexa列表中的站点进行实验,评估攻击在closed-world 和 open-world 下的攻击效果。2.设计了协议层主动Web站点指纹攻击技术。提出攻击者占据Tor入口节点的攻击模型,分别基于统计分析和设计目标优化算法确定延迟请求报文的位置,设计延迟调度算法完成对请求报文的延迟发送,并在Tor应用层收集流量数据,使用合适的分类器对匿名流量目标站点进行识别。在PlanetLab平台上部署Tor私网对Alexa列表中的站点进行实验,评估攻击在closed-world和open-world下的攻击效果。3.整合链路层主动Web站点指纹攻击技术和协议层主动Web站点指纹攻击技术,设计并实现了主动Web站点指纹攻击原型系统,可以在线对Tor匿名流量进行监控和识别。综上所述,本论文研究了针对Tor匿名流量的主动Web站点指纹攻击技术,分别在链路层和协议层两种攻击模型下,通过延迟HTTP请求报文实现不同Web对象响应数据的分离,最终实现了一套主动Web站点指纹攻击系统,可用于网络中加密HTTP流量的有效监管。
其他文献
中国古代历史小说中对历史事件作出文学性解释时实际呈现出模式化特征,历史"天命"思想是中国古代历史小说主要的解释模式。历史"天命"思想在创作中将历史发展的"已然性"转换成历史
现代战争从根本上来说就是电磁战争[1-3]。各种陆地移动作战平台、舰船、战机上都需要各种频段的天线来满足对不同通信、感知、追踪、导引的要求。在空间有限的载体中,多类型
<正>农业是事关我国国民生计的基础产业。我国农业目前已经进入一个新的发展时期。随着人们温饱问题的解决,社会对农产品的需求逐渐转向多样化、优质化。而农业经济的可持续
向明中学作为一所市重点中学,教师的专业成长,教师个性化教学风格的形成与突显,是学校必须追求的目标。在长期的教学实践中向明中学已经形成了“三精三实二活”的传统教学特
铝用炭素成型预焙阳极生产过程中产生大量的沥青烟气严重污染环境并危害人类健康。目前,沥青烟的治理方法主要有电捕法、燃烧法、洗涤法及溶剂吸收法。四川启明星铝业有限责
水资源问题是我国大部分地区尤其中西部干旱山地地区面临的严峻考验之一,对于降雨这一宝贵资源的集蓄利用是近年来多学科研究的热点,也是解决干旱山地地区缺水问题的有效途径
本文用第一性原理计算和快速凝固实验相结合的方法,研究Co-Sc金属间化合物的组织与性能。用第一性原理计算的方法分析了Co-Sc金属间化合物的稳定性和部分物理与机械性能,并进
【正】 文字"通假"是一个涉及文字学、音韵学、训诂学的重要问题.什么叫"通假"?它都有哪些具体的表现形式?语言学界至今尚未形成一致的看法,有关学者和专著对此历来众说纷纭.
在记叙文阅读中,误导信息的修正是十分困难的。尽管在故事中修正信息对误导信息进行了反驳,正确信息也内隐的指向与故事主题适宜的因果联系,但被试仍然会保持与误导信息有关的情境模型,并根据误导信息对故事主题进行错误的推论,这被称为误导信息的持续性影响效应(Johnson&Seifert,1994)。而情绪作为情境模型中重要的维度,能够促进被试对故事情节的追踪(Gernsbacher,Goldsmi