范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

匿名网络追踪溯源机制及方法

  Tor作为匿名网络的代表具有双面性。Tor通过保护通信双方的身份信息,能有效防止用户个人信息的泄露,成为一种新的网络访问方式。但同时,攻击者也看到了匿名网络所带来的匿名性,可以利用匿名网络发动网络攻击,逃避司法取证人员的追踪调查,因此匿名网络中的攻击溯源问题也近几年追踪溯源的热点。
  其实关于匿名网络的追踪溯源,虽然有难度,但是近几年还是有长足的进步,追溯方法也在逐步增加。
  陈周国、蒲石、祝世雄在《匿名网络追踪溯源》,将攻击溯源方法分为两类:匿名网络调制追踪和匿名网络渗透追踪。匿名网络调制追踪是指取证人员在匿名网络流量中添加流水印信息,通过检测流水印信息将不同的网络流量关联起来,从而识别网络流量的来源。
  匿名网络渗透追踪是指取证人员控制部分匿名网络的节点,通过破坏或查看通过这些节点的流量,来识别网络流量的源头。
  但是这两类方法需要取证人员掌握的资源有所不同,因此从取证人员的角度,可以将匿名网络中的攻击溯源方法分2种情况:取证人员能够控制全部或部分匿名网络的节点的情况下。
  ①在这种情况下,《追踪洋葱包的高级标记方案与实现》中吴振强、杨波, 采用数据包标记方法来识别匿名流量。由于匿名网络 Tor 隐藏了数据发送端的IP地址,而且中间节点会剥去数据包的外层包头,因此该方法提出利用Tor 协议中网络层的32bit的GMT(包终止时间)字段,将其改造为5bit的距离和 19bit的IP地址 hash值。中间节点填入相应的信息,受害主机根据这些信息可以推算出数据流的来源。
  ②在《A new replay attack against anonymous communication networks》中针对Tor网络的追踪问题,利用了Tor 网络所采用的AES算法的计数器加密模式,需要计数器进行同步的特征,控制多个Tor 网络的节点,人为改变节点的计数器,导致后续节点解密失败,从而将节点间的通信流进行关联。
  ③在《A traceback attack on Freenet》中Guanyu Tian,等人 研究了高延时匿名网络、匿名内容发布网络Freenet中的匿名追踪问题,指出可以利用网络中部分受控制的节点作为监控节点,通过监控节点所观察到的消息来推断内容请求者的真实主机,但该方法没有解决内容发布者的匿名追踪问题。 Young Hwan Lim等研究了BitTorrent 网络中初始种子的识别问题,给出一些识别特征。而《Is it an initial seeder?》研究了在种子初始传播阶段识别第一个上传者的规则。
  (2)取证人员能够控制匿名网络的部分通信流量并能部署检测传感器
  ①在《discovery, blocking, and traceback of malicious traffic over Tor》和《Rate-based watermark traceback: a new approach》中,采用数据包发包速率来作为载频的方式嵌入水印。如用较高的发包速率表示二进制1,用较低的发包速率表示二进制0。该方法可以有效抵抗由于各种原因引起的数据包的网络时延、丢包、增加包、重打包等对水印检测准确率的影响。
  ②在《Network flow wartermarking attack on low-latency anonymous communication Systems》中针对采用发包流率作为载频,而在实际应用中发包流速不稳定的问题,提出了一种以时隙质心的载频方法。即将时间分为多个时间片,以数据包落在时间片中的位置为质心,当数据包数量足够多时,无论发包速率如何波动,时隙质心是稳定的。这样可以提高流水印的健壮性和隐秘性。
  ③《DSSS-based flow marking technique for invisible traceback 》中将直序扩频机制 DSSS 应用到流水印中, 不是直接在流中嵌入特征码, 而是利用伪噪声码 PN 码进行扩频, 嵌入到数据流中, 提高了流水印的隐蔽性。但是在《On the secrecy of spread-spectrum flow watermarks》中对该方法的隐蔽性进行了充分实验验证, 指出该方法的隐蔽性需要进一步提高。
  ④《 Interval cen troid based flow watermarking technique for anonymous commu nication traceback》中综合利用时隙质心和PN码的方法提出一种新的流水印方法。作者指出长PN码可以提高水印检测的准确率,这一点在别的实验中得到了验证。
  Xian Pan, Junwei Huang等人用基于DSSS的长PN码来嵌入水印,该方法能够阻止攻击者检测到流中可能存在水印信息,并且可以用于多个数据流嵌入水印的同时检测。而在《A double interval centroid-based watermark for network flow traceback》中则更进一步采用双重时隙质心和PN 码的方法,即将相邻时隙的质心联合进行考虑,可以更好的提高水印的隐蔽性。
  ⑤而《A new cell counter based attack against Tor 》中则不直接针对时隙进行水印的嵌入,而是使用包数来表达嵌入的信号,即用连续的1个数据包代表"0";用连续的3个数据包代表"1"。考虑到网络延时及缓冲队列造成的数据包合并、分离,提出了鲁棒的算法来提高检测率。这样,对于流持续时间较短的情况,仍然可以添加水印并能得到较好的检测效果。
  《A new cell counter based attack against Tor 》进一步指出,虽然Tor 匿名网络把应用层数据分割为固定大小的512字节(含头部信息,真正数据是 498个字节),但这一机制并不会导致网络层数据包分组也是固定大小。
  利用这一现象,《Equal-sized cells mean equal sized packets in Tor?》中给出了一个新的嵌入水印的方法,即利用真正数据的498个字节代表"0",2444个字节代表"1"。前者将被分割为1个数据包,而后者考虑到链路层的最大数据帧长度1500字节,将被分割为5个数据包。然后研究了数据包在网络层的分割、融合的各种情况,给出了水印检测算法。实验结果显示能够使用较少的数据包以较高的准确率检测到嵌入的水印信号。同时可以将类似的思想应用到另一匿名网络 Anonymizer 中,可以识别出访问网站的匿名客户端。但是以上方法都是针对单个数据流嵌入水印并进行检测的,如果同时存在多个数据流,在多个数据流中嵌入水印,将导致检测准确率急剧下降。
  面对同时存在多个数据流现象,针对这一问题,有一种针对多个数据流嵌入水印的方法,即事先生成一个种子序列,对每个数据流随机选择不同的种子, 在数据流中不同的时隙段内嵌入水印。当进行检测的时候, 解码器尝试采用每一个可能的种子来检测水水印, 找出最匹配的值, 从而解码出嵌入的水印值。
  对于为什么可以采用时隙特征来嵌入水印的理论原因,主要影响追踪效果的三个因素:报文长度、干扰数据流中数据包的数量、转发节点的数据包缓冲时间,并给出了在给定检测准确率的情况下,所嵌入水印的最小延迟时间的计算方法。
  一般的方法采用在固定时间长度的数据包间隔中嵌入水印, 常用的水印检测方法效率较差, 需要大量的数据包才能获得较高的检测准确率。针对这一问题,可以基于 SPRT(Sequential Probability Ratio Test)检验方法, 创建三种不同的假设检验构造方法, 在达到同样检测准确率的情况下, 明显减少了所需的数据包数量。但是这一类方法仅适用于低延时匿名网络, 对于高延时匿名网络将导致所添加的流水印信息丢失。
  结语:
  未来网络安全事件,一定是以定向攻击为主的,而匿名网络则成为攻击者的保护伞。匿名网络的追踪溯源,有难度,但是并不是不可实现。尤其是以IP地址为基础的匿名网络,现在的IP代理识别技术基本可以实现识别用户是否使用Tor连接,这也降低了匿名网络追踪溯源的难度。随着国家对攻防演习的重视,未来对于匿名网络的追踪溯源能力也会越来越强,就让我们拭目以待吧。

担心C罗闹剧!穆帅拒绝执教葡萄牙,新帅仅剩1人选,或弃用C罗葡萄牙国家队在世界杯结束之后,执教了球队8年的老帅桑托斯直接下课了。而且桑托斯下课还引发了相当大的闹剧,在B费和B席都为老帅送上了祝福之后。与他并肩作战了8年的C罗居然没有发布任何荣耀80GT手机发布,3299元起品玩12月26日讯,在今日晚间的荣耀全场景新品发布会上,荣耀80GT手机正式发布,售价3299元起。设计方面,荣耀80GT手机拥有星际黑流光幻镜光雨流星3款配色,厚7。9mm,重量王者荣耀我抽到一个荣耀水晶,问换哪个比较好?主玩中单,小乔天鹅就是神,手感好且好看。小乔其他皮肤虽然各有特色,但是没有一个是真的能和天鹅比肩的。武则天尼克斯神域没什么必要,建模好大一坨,真不如粉海。除了天鹅个人觉得芈月最香。92好评!当MOD界元老被做成了游戏跟蜘蛛火车怪打架真的很有意思。但可惜了,如果我少死几次的话,没准能在2小时内打通然后退款的(bushi)。以上,就是我通关了小火车查尔斯之后的大致感受。这些年在生化危机艾尔登法环等魔兽世界怀旧服游戏精神值得夸!临近停服,黑龙31还要坑位钱魔兽世界WLK怀旧服目前这个时间点还在坚持上线的朋友不知道还有多少,虽然各个服务器的负载开始降低,但游戏的热度却依然不低,可以说这时候还在坚持玩的都是好样的。G哥近两个月的打团次数DRC智库建言稳就业丨以真招实效进一步促进青年群体就业王军礼李恒森闫相斌青年是社会劳动的中坚力量,青年群体的就业问题一直是被社会广泛关注的话题。青年就业扶持政策及成效2020年疫情发生后,我国统筹经济社会发展和疫情防控工作,把稳就业保热血江湖手游有哪些职业热血江湖手游哪个职业最强热血江湖手游很多萌新以及刚刚回归的老玩家不知道这个游戏怎么玩,今天就给大家介绍一下热血江湖全网最详细攻略,希望能帮到你。不仅如此,本次还将为大家科普一下关于手游内部号的知识!本次就被誉为美国CF的射击游戏,为什么COD手游却在国内不温不火?提到使命召唤,大家会联想到什么,肯定是它的外号美国CF,作为全球最火爆的FPS游戏,这款游戏在国外的表现可谓是相当优秀,以至于微软收购动视暴雪时,第一时间考虑的事情都是动视,而是暴领袖应该有仇必报土豆服务器potatoserver(二十六)注我的世界系列小说,致敬烦人的村民,本故事纯属虚构六不要打着道德的旗号为自私服务为什么道德会害死人?咖啡豆问。不是道德本身害死了人,是那些不道德的人,打着道德的旗号为自私服务,结果北京石油化工学院研究生在车谷杯第九届中国研究生能源装备创新设计大赛中再创佳绩近日,车谷杯第九届中国研究生能源装备创新设计大赛举办。北京石油化工学院被授予优秀组织单位奖称号。该校机械工程学院的参赛作品中有3项入围决赛,并分别荣获一二三等奖各1项,罗雨副教授获本赛季十大双星排名出炉,湖人双巨徒有其表,篮网双雄逆风翻盘NBA从来不缺传奇,在巨星云集的小球时代,球队更是巨星齐聚,双星球队更是比比皆是,给予联盟增添了绚丽的色彩。近日,美媒FW,则根据真实水平,列出了10大二人组,具体排名情况如下第十
ST大集硬接一记天地板,包机拓市场抢订单下的海南机场1ST大集天地板ST大集今天2022。12。8号刚刚放出来,上午收盘还是死死的封住涨停,下午风云突变,上上下下折腾数次,直接给摁在跌停板上了。全天成交20。06亿,换手5。64。收浙江组织千团万企出国抢订单,是时候全力拼经济了文熊志编辑王蕊12月6日,浙江将组织1万家企业出国参加经贸活动话题登上微博热搜。据悉,12月3日,浙江省启动千团万企拓市场抢订单行动。12月4日,由省商务厅带队的外贸企业队伍出发,三星Display人事破格大调整OLED大战中国厂商加速赶超华夏时报(www。chinatimes。net。cn)记者卢晓北京报道人事调整,往往是一个公司发生变化的明显信号。12月6日,三星Display一口气进行了27名高管调整,包括8名突发!市场传来2则消息,给持有医药白酒的小伙伴们提个醒先赞后看,腰缠万贯,评论再看,年入百万!感谢你们的观看!理财路上,我们一起前行!大家早上好!昨夜传来几则消息,或对我们行情有影响,现在和各位分享下!1。连花清瘟频现断货,布洛芬库存股价借抗病毒面料熊去氧胆酸概念狂飙后,有公司开始否认有公司股东套现连花清瘟缺货布洛芬被抢购,抗原检测试剂盒也成为囤货对象随着近期的疫情防控政策调整,各类防疫药物火爆的销售,也带动了新冠用药概念股闻声起舞。与连花清瘟布洛芬这些新冠用药的老面孔起舞的香港总计740多万人,GDP超过山西省,普通人一月工资多少钱?在之前的文章中,作者和大家聊了一系列我国各地经济发展和工资水平的故事,例如上海市江苏省广东省。今天,我们聊聊我国香港特别行政区的经济水平和工资标准。香港特别行政区是我国34个省级区千年盐都借机腾飞自贡航空产业园发展纪实自贡网记者周嘉西出自贡主城区10余公里,G348线左侧,是自贡航空产业园。11月28日,记者在该产业园看到,一架架飞机从自贡凤鸣通用机场腾空而起,大型智能化工业级无人机在兰田机场起高质量发展调研行评论水贝黄金珠宝业加速迈向黄金时代中国珠宝看深圳,深圳珠宝看水贝。作为罗湖区的优势特色产业,水贝的黄金珠宝产业已经成为罗湖的一张靓丽名片。公开资料显示,水贝的黄金珠宝产业法人企业约7000个,黄金珠宝交易额约占国内江西九江12月房价出炉,新房价格震荡,德安县房价最低根据安居客的数据,2022年12月,九江新房均价6742元,环比上月持平,同比去年下降。从房价走势曲线可以看出,新房价格从1月开始,一直处于震荡下跌,5月份回升,9月份再次震荡下跌近期玉米种子价格上涨,业内玉米制种产量下降成本上升时值春玉米种子采购时期,市面上的玉米种子价格出现一定涨幅。对于安徽省种粮大户王汉来说,即便玉米种子价格上涨20,一亩地的用种成本也就上涨十多元。虽然对种植农户影响并不特别明显,但对谁说山东没有好面条?这篇文章刷新你对山东面条的认知!眼睁睁的看着气温从十位数变成了个位数,在这阵阵冷风中,着实是见面不如吃面!山东作为碳水大省,面条自然是快乐源泉里重要的一道。作为面食制作界的卷王,山东的面条可谓是种类繁多。今天特意