基于流量分析的匿名通信攻击技术研究

来源 :东南大学 | 被引量 : 0次 | 上传用户:wanghn019
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为保护用户的身份隐私,研究人员设计了多种匿名通信系统,如Tor、Crowds、Anonymizer等。然而,匿名通信系统在为用户身份隐私提供保护的同时,也可能被滥用以从事网络犯罪活动,身份的隐藏给网络犯罪的监管带来了严峻的挑战。如何针对主流的匿名通信系统设计攻击技术,为匿名网络犯罪的监管提供相应的技术手段,是目前匿名通信领域的研究热点之一。   由于低延时匿名通信系统对通信流的时间特征改变有限,流量分析已成为最为有效的攻击技术手段。然而,已有的基于流量分析的攻击技术主要进行通信关系的确认,本质上属于已发生滥用行为后的取证技术,而要实现真正意义上的有效监管,应做到防患于未然,在匿名滥用行为发生前将其消除。因此,匿名通信攻击技术除应能对已发生的滥用行为进行取证和审查外,还需能够对产生滥用的源头——非法服务和匿名通信系统进行有效地定位与阻塞。   为满足匿名滥用监管的需求,论文分别针对普通匿名用户、网络服务提供者以及匿名通信系统本身,以流量分析作为基本技术手段,提出了一整套攻击技术。在通用流水印模型的基础上,以直序扩频作为信号的编码方式,以时隙质心作为信号载体,提出了一种追踪普通匿名用户的新型流水印技术,以对通信行为进行取证与审查;针对Tor的隐藏Web服务,架设若干受攻击者控制的高带宽OR节点,在占据大部分匿名电路入口的前提下,结合HTTP协议特点,利用Web页面中的对象数量和大小对客户端与隐藏服务器间的信息流进行关联,以定位并阻塞非法的隐藏服务;针对Tor基于隐藏Bridge的抗阻塞机制,利用客户端连接Bridge节点时会在极短时间内产生若干源端口号连续而目的地址不同的SYN报文的流量特征,提出一种利用已知Bridge节点关联出未知节点的方法,最终通过切断受控网络与隐藏节点及公开节点的连接阻断Tor。最后,在理论研究成果的基础上设计并实现了一个匿名通信攻击工具集原型系统,并在中国教育和科研网(CERNET)、Planetlab环境下对其进行了部署。   论文对主流的匿名通信系统Tor及其设计缺陷进行了全面深入的研究,针对匿名滥用监管的需求,以流量分析作为基本技术手段,提出了一整套简捷、有效的匿名通信攻击技术。研究工作不但能对匿名滥用进行取证与审查,还能对非法服务进行定位与阻塞,并能在必要时阻断匿名通信系统,消除滥用产生的根源,为满足匿名滥用监管的多种需求提供了有效的技术手段。
其他文献
Petri网凭借其描述异步并发和图形表示的突出能力成为了系统建模、行为分析的一个有力的工具,其应用也日趋广泛。然而,由其节点过多而引致的“状态空间爆炸”问题则一直是阻碍Petri网发展的瓶颈,尤其是在面对复杂而庞大的系统时,系统分析将会变得非常复杂。源于此,Petri网学者的工作重点之一就是要对Petri网进行有效化简,将Petri网分解为若干相对简单的子网。电网故障诊断是电力系统自动化的重要内容
随着技术的发展和网络规模不断扩大,各种复杂、隐蔽的攻击技术不断出现,这使得现有的入侵检测系统往往显得力不从心。对于大规模的网络数据和复杂的入侵行为,一种比较可行的
近年来,癌症(恶性肿瘤)的发病率和死亡率都不断上升,并成为威胁人类健康的主要疾病。放射治疗是治疗肿瘤的主要手段之一。随着科技的发展,放疗已从二维的立体定向放疗发展到三维适
如今,伴随着数据量地快速增长,海量数据成为困扰企业发展的因素之一。如何有效处理数据,减小数据访问的并发压力,成为大数据解决方案不断发展的动力。MapReduce是分布式计算
网络上的产品评论对消费者和生产厂商都有重要意义。随着国内网络用户的增多,产品评论数量激增,但因缺乏合理的组织方式,导致信息获取困难。本文针对产品中文评论,使用自然语言处
目前无线传感器网络节点仍然使用电池供电,能量资源有限使得如何提高节点能效,延长网络寿命成为了一个重要挑战。而网络拓扑的设计和路由的选择将对节点能耗产生重大的影响。
事件抽取是信息抽取领域中一项重要的研究任务,旨在从含有事件信息的非结构化文本中抽取出用户感兴趣的事件信息。微博是一种通过关注机制分享简短实时信息的广播式的社交网络
粗糙集理论作为一种新的处理模糊信息和不确定信息的软计算工具,于1982年由波兰科学家Z.Pawlak创立。知识约简是粗糙集理论研究中的核心内容之一,如何快速有效地对海量数据进行
互联网的飞速发展,使得互联网用户的需求越来越多,促使了P2P应用类型的多样化,造成P2P流量连年大量增加。近年来,由于P2P网络用户需求的大增,导致P2P网络资源短缺,互联网中的带宽被
微电子技术、计算机技术、无线通信技术的迅速发展孕育了Ad Hoc网络。Ad Hoc网络通常是指在没有固定网络基础设施的情况下,由一组带有无线收发装置的节点自组织形成的一个多跳