论文部分内容阅读
计算机网络技术的迅猛发展在推动经济发展和社会进步,为人们的工作、生活带来便利的同时,也不可避免地引发了众多安全问题。隐蔽信道技术作为一种有效的秘密信息传输方式,受到了信息安全研究领域学者们的广泛重视。由于互联网数据流的诸多特性使其成为秘密消息传输的一种较好载体,网络隐信道逐渐成为了该研究领域的热点之一,有着重要的理论价值和应用价值。长度式隐信道是网络隐信道中的一种,它通过调制网络数据包的长度来传递秘密消息;相比传统的存储式和时间式隐信道,它在隐蔽性和抗干扰能力方面都具有相对较好的性能。因此,本文在综述了网络隐信道研究现状的基础上,针对长度式隐信道展开了深入的研究。论文完成的主要工作如下:1.为了研究和分析现有长度式隐信道算法,设计实现了长度式隐信道实验平台,该平台包含了目前隐蔽性有所增强的三种典型的长度式隐信道算法,分别是基于参考长度的隐蔽信道、DRCC隐信道和CACC隐信道。2.采用基于信息熵和统计特征的检测方法,对基于参考长度的隐蔽信道、DRCC隐信道和CACC隐信道进行了安全性实验,实验结果表明上述算法均难以抵抗检测,缺乏隐蔽性。3.基于直方图统计方法,建立了四种常用网络业务的数据包长度模型,根据正常HTTP文件传输业务的包长度统计分布模型,提出并实现了基于数据流业务模型的长度式隐信道算法。检测结果表明,该算法能够较为有效地抵抗检测,对比目前的多数方法,其隐蔽性和安全性有所增强。论文最后对全文进行了总结,指出了研究中的不足,并对今后的研究方向进行了展望。