【摘 要】
:
随着互联网技术的迅速发展,用于跟踪和监视的技术也在不断提升,人们在面临各种网络安全问题时,倾向于使用匿名通信技术来保护隐私。洋葱路由(The onion router,Tor)是一种已知的应用最为广泛的匿名通信技术,为了方便用户顺利突破审查,引入了Meek作为一种传输插件。Meek插件在伪装Tor流量的过程中存在隐私暴露的问题,一方面,在面对基于机器学习的流量分析攻击时,流量的统计特征使Meek易
论文部分内容阅读
随着互联网技术的迅速发展,用于跟踪和监视的技术也在不断提升,人们在面临各种网络安全问题时,倾向于使用匿名通信技术来保护隐私。洋葱路由(The onion router,Tor)是一种已知的应用最为广泛的匿名通信技术,为了方便用户顺利突破审查,引入了Meek作为一种传输插件。Meek插件在伪装Tor流量的过程中存在隐私暴露的问题,一方面,在面对基于机器学习的流量分析攻击时,流量的统计特征使Meek易被区分,另一方面,Meek转发机制暴露的流量特征给攻击者流量分析降低了难度,同时也使匿名用户群体易被追溯。本文针对基于Meek插件的Tor匿名通信系统用户的隐私泄露的情况,提出了自适应流量混淆方法,将流量数据包的边信道特征进行去差异化的伪装,同时,采用了软件定义网络(Software-Defined Networking,SDN)的架构,提出了一种基于节点筛选的SDN自适应混淆方案,将Meek流量引入难以被追踪的混淆路径,同时能够对数据包信息进行隐藏。具体研究内容分为三方面工作:(1)提出了一种基于自适应筛选的边信道特征混淆方案,该方案针对潜在的被动攻击者收集流量来分析通信双方的通信关系等,利用非线性规划实现对流量特征进行改变。该方案以最小化变形开销为目标,通过聚类及余弦相似度筛选出合适的目标流量,将敏感流量的特征伪装为普通流量,从而迷惑攻击者,增加识别成本。最后,对该方案进行了聚类效果展示,并通过三种机器学习模型验证了其有效性。(2)提出了一种基于节点筛选的SDN自适应混淆方案。该方案利用了自适应与随机化思想,流程具体可划分为两个部分:节点自适应筛选、多路径计算。各流程之间协作筛选出合适的节点集合及路径,并在传输敏感信息时,为流量数据包从集合中随机选择传输路径。针对恶意节点攻击时,使用全局可信度对节点进行筛选,并基于此更新可信节点集合。最后分析了该方法的筛选效果、匿名度以及安全性。(3)使用了Mininet网络模拟器、Ryu控制器等软件搭建了实验平台,基于仿真平台设计并实现了自适应混淆原型系统。系统采用结构化程序设计理念,实现了基于自适应筛选的边信道特征混淆方案。基于Mininet仿真环境,测试了系统下的各节点的连通性,节点筛选和路径计算功能,通过Web界面展示了路径信息等,最后通过WEKA工具测试了流量混淆效果。
其他文献
目的和意义:本研究旨在基于浊毒理论指导治疗辨证分型为浊毒内蕴型的非感染性虹膜睫状体炎患者,通过观察治疗前后总积分变化及血清丙氨酸氨基转移酶和血清肌酐数值变化、疗程结束后疗效及复发情况,验证浊毒理论指导治疗非感染性虹膜睫状体炎的临床意义,为非感染性虹膜睫状体炎的治疗提供一个新的思路。研究方法:依据非感染性虹膜睫状体炎的纳入标准,筛选并收集2018年7月至2019年8月于河北省中医院门诊治疗的非感染性
中国制造2025的提出,对我国在新时代下的传统制造行业提出了更高的要求。随着国内工业基础的不断完善,人口红利相对削弱,制造成本持续增加,传统制造领域逐渐向着自动化、智能化方向不断发展。在机械加工的打磨工艺过程中,目前大多数仍采用人工的生产方式,该方式存在着加工质量不稳定、效率低下、对人体伤害大等严重问题,因此用机器人代替人工对铸件进行打磨是机械加工领域的一项迫切要求。但来料铸件一致性差,工作时存在
2021年《中华人民共和国刑法修正案(十一)》正式公布,将高空抛物行为作为一项新的罪名加以规定。高空抛物入刑后应当接受刑法教义学的检视,构成要件应当做出更符合现实需求的解释,对不合理的解释予以修正。高空抛物的保护法益需要进一步明晰实际损害与行为禁止之间的关系。在“情节严重”的认定上应当进行整体性评价,对行为本身和损害结果都予以考虑,如果只是考虑行为本身的“情节”,就不能进行完整的评价犯罪行为。治理
目的:观察紫榆膏联合肿痛安胶囊治疗湿热下注型肛窦炎的临床疗效。方法:1所选研究对象均来自于2018年1月~2020年1月,河北省中医院肛肠科门诊患者。2选择符合纳入标准的湿热下注型肛窦炎患者120例。将其随机分为试验组、对照组。试验组60例,采用紫榆膏联合肿痛安胶囊肛内给药保留;对照组60例,采用甲硝唑氯化钠注射液50ml、硫酸庆大霉素注射液16万U配制的混合液保留灌肠。治疗方法:左侧卧位,试验组
目的:通过临床实践发现从肝论治紧张型头痛(TTH)疗效确切,为有大样本临床数据对从肝论治法进行有效性评价,故全面搜集从肝论治TTH的随机对照试验进行Meta分析,为此法治疗TTH提供循证医学证据,并对此类方药进行整理,探索其遣方用药特点,以便临床应用。方法:根据制定好的检索词,采用主题词+自由词的形式检索八个中英文数据库,检索年限从各个数据库建库至2019年12月,检索得到的文献经筛选后由Rev
脱碳退火炉作为取向硅钢生产的一条必经路径,在取向硅钢生产中占有举足轻重的地位。脱碳退火机组退火炉的主要作用是实现硅钢的脱碳功能。带钢经过轧制后,进入退火炉,在工艺设计气氛及温度前提下,实现脱碳的目的。脱碳退火机组退火炉内的气体成分较为复杂,主要有:氮气、氢气、一氧化碳、二氧化碳、氨气、水蒸气。炉内气氛控制精度要求高,炉内气氛不达标将直接导致硅钢产品的报废,因此,炉内气氛控制系统对于整条取向硅钢生产
在高光谱图像分类问题中,获得带类别标签的样本需要较高的人力成本。故高光谱图像带标记训练样本数量很有限。另外,高光谱图像特征维度高,特征冗余大,对分类带来了很大的挑战。因此,在通过高光谱图像实现地物分类前,对数据进行有效处理并提取关键特征是必不可少的。一个高效的特征提取方法可以有效去除冗余特征、噪声特征,保留有利的关键特征。应用于高光谱图像领域的传统特征提取算法,提取的特征是浅层的、低级的图像特征,
3D NAND Flash是一种非易失性存储器,和NOR Flash相比,它更适合于数据存储。近些年关于3D NAND Flash的研究和生产投入越来越多,存储密度越来越大,相关技术也日渐成熟,但是这也给芯片晶圆测试带来了巨大挑战。一方面,存储密度增大导致测试时间增长,测试成本随之增加;另一方面,工艺越来越复杂,测试难度随之加大,解决这一难题需要合适的测试方法。在实际工程中,测试的耗时和准确性直接
随着智能驾驶技术的发展和应用,车辆通信技术受到了广泛地关注。目前,主要应用于车辆通信的通信技术有车辆自组网、基于长期演进的LTE-V2X(Long Term Evolution-Vehicle to Everything)和基于第五代移动通信技术的5G-V2X。车辆自组网应用于车联网具有扩展性低、时延不可控等缺点;LTE-V2X应用于车联网具有无线频谱资源匮乏、各终端之间存在干扰等缺点;5G具有高
数字图像相关方法(DIC,Digital Image Correlation)是一种非接触式的光学测量方法,该方法以其非接触、全场测量、易于自动化等优点已被广泛应用于实验室力学测量、金属疲劳检测、生物力学测量等等。使用数字图像相关方法进行力学测量的主要过程如下:首先,利用高精度的相机采集待测物体表面施加载荷前后的散斑图像,然后使用数字图像相关算法计算出施加载荷前后被测物体表面点的位移,进而得到整个