一种基于无状态路由的高可靠匿名通信网络技术的研究与实现

来源 :国防科技大学 | 被引量 : 0次 | 上传用户:mahonglin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
匿名通信是被设计用以保护网络通信双方或者其中一方身份信息、通信关系、网络位置信息甚至地理信息、通信内容等不被第三方所识别的一种隐秘性通信技术。它通过加密、转发、中转跳板、伪装、分片等手段对通信中的关键信息进行隐藏,从达到保护用户隐私信息安全的目的。然而,随着网络应用规模的逐渐扩大,网络攻击技术的提高,传统匿名通信网络的设计在当前暴露出了一定的安全问题。因此,本文围绕提升匿名通信系统的安全性这一主要目标,对匿名通信系统的节点组织形式、网络架构以及通信协议等方面进行研究与改进,主要贡献包括:(1)新型匿名通信网络的节点管理方法研究本文提出了一种基于节点身份可靠性的匿名通信网络的节点管理机制,包括重新设计核心网络节点接入机制、基于X.509公钥数字证书的身份认证机制、基于非对称与对称加密相结合的节点间关键信息传输的加密手段等,以及立足于无状态路由思想设计的相匹配的匿名协议的预处理机制和数据传输机制等。通过节点身份的辨识与信息存储形式等方面的研究,从根源上提升系统的节点与信息的安全性以及其他性能。实验结果表明这种新型的匿名通信系统设计能够在确保匿名性功能基础的前提下,有效提升匿名通信系统的安全性能。同时本文提出了一种基于分离式的分组目录服务器思想的匿名通信网络架构。把目录服务器的诸多功能进行分割,安置于不同的子目录服务器中。不同的子目录服务器分别管辖不同节点的信息分发与身份认证工作,通过分组与冗余节点等机制避免单点失效问题。由于信息的分割,攻击者也无法从单个渗透目标中获取网络中全部重要信息。通过这种设计,能有效的避免当前TOR匿名网络存在的低成本流量攻击与低资源路由攻击等。实验对传统TOR网络结构以及基于分离式分组目录服务器的匿名网络结构针对不同攻击的安全性进行了分析与测试。结果表明,基于分离式分组目录服务器的匿名网络结构能有效的提升匿名网络针对上述攻击的安全性能。(2)基于无状态路由的新型匿名通信协议研究本文提出了一种基于无状态路由思想的新型匿名通信协议,它分为两个主要部分:路径协商与数据传输,基本思想在于在路径协商阶段,路径发起者通过与规划路径上每个节点进行密钥协商并生成数据传输阶段的状态数据包。数据传输时节点无需记录系统中的通信状态,而仅仅需要通过接收并处理路径协商时自身与通信发起者构造的转发数据包即可获知本次数据转发中所需要执行的操作。将该协议模型嵌套于新型匿名通信网络的原型系统中,并对其进行安全性分析与性能测试。分析结果表明,协议从原理上设计严谨,解决了传统匿名通信网络中的信息泄露问题,提升了系统对统计分析类攻击的防御性能,并克服了传统匿名通信网络可拓展性差的问题。(3)高可靠性新型匿名通信网络原型系统的实现本文对几种关于匿名通信网络的创新思路进行了实现,形成了一个高可靠性的新型匿名通信网络的原型系统,并对该原型系统的系统功能进行了测试。同时通过模拟实验的方式对分离式分组目录服务器的进行了两种攻击的抵御能力测试。结果表明,上述的创新研究成果具备一定的可行性,并能够通过对匿名通信系统局部机制的改善提升传统匿名通信网络数据传输的安全性。
其他文献
光泵浦垂直外腔面发射半导体激光器(OP-VECSEL),具有高增益系数、宽吸收光谱、波长覆盖范围广等特点,在民用和国防领域具有广泛用途。本文立足全国产化芯片,对OP-VECSEL开展系统理论和实验研究:1.介绍论文研究背景,阐述OP-VECSEL基本结构、工作原理和技术优势,综述国内外发展现状和趋势,明确本文研究意义。2.介绍了芯片结构和作用,建立了速率方程模型,明确了量子阱铟掺杂、量子阱数量以及
学位
固体推进剂是固体火箭发动机中的能源。从材料角度看,复合固体推进剂是一种填料填充型复合材料。其中推进剂的燃速是一个表征推进剂燃烧性能的重要参数。在复合固体推进剂中,因为填料颗粒具有种类不同、粒径不一和化学性质各异等特点,所以在燃烧过程中,产生了填料与基体的分解速率差异,从而造成凹凸不平的细观燃面退移结构,引起了瞬态燃速的动态变化。这种复杂的细观燃面几何结构和燃速的动态变化可能是造成发动机不稳定燃烧的
学位
亚麻籽为一年生草本植物亚麻的种子,其富含亚麻酸、蛋白质、木酚素、膳食纤维和矿物质等营养物质。目前,亚麻籽在食品中的应用主要集中在亚麻籽面包、饼干和馒头等方面,但在挂面中的应用较少。挂面是我国主食食品,但小麦挂面缺乏人体必需氨基酸(赖氨酸)和维生素(VB1),加入亚麻籽粉能提升挂面的营养价值。亚麻籽皮较粗糙,影响挂面食用品质,同时又能提高挂面抗氧化活性。对亚麻籽脱皮后加入小麦粉来改善挂面的感官品质,
学位
随着移动互联网的快速发展,智能设备已经广泛应用于日常工作生活和军事等领域,与此同时,智能设备承载着大量隐私数据和敏感操作,因此安全性问题越来越突出。为此,ARM公司提出了TrustZone技术,该技术将计算机软硬件资源划分为普通世界和安全世界,通过硬件隔离的方式在安全世界中可以构建一个安全可信执行环境,用于保护系统敏感数据和操作不被恶意软件所窃取。该技术已得到广泛应用,目前国产处理器如华为鲲鹏和飞
学位
经济全球化、社会信息化带动商品流动、信息流动、人才流动、技术流动、文化流动,市场日新月异带来巨大机遇的同时,又带来了人才流失的巨大风险。每个组织都面临着人才吸引,人才激励的问题。每个组织也都认识到科技是第一生产力、人才是第一资源。组织之间的竞争更多的是生产力的竞争和人才的竞争。本论文以T市某研究院科技人员激励问题为研究对象,以需求层次理论、双因素理论和期望理论为理论指导,采用文献分析法、问卷调查法
学位
将36只同一批次体重无明显差异的7周龄C57雄鼠随机分为6组,每组6只,即对照组,模型组,地塞米松(dexamethasone, DXM)组及雷公藤红素(celastrol, Cel)低、中、高剂量组(1.5、3、6 mg/kg),连续灌胃7 d后尾静脉注射20 mg/kg刀豆蛋白A(concanavalin A, ConA),地塞米松(0.5 mg/kg)于刀豆蛋白给药前1 h腹腔注射.注射8
期刊
GNSS星载发射通道的非理想特性导致信号产生失真,从而使接收机伪距观测值出现偏差。这一偏差的大小与接收机参数设置密切相关。随着卫星导航系统的快速发展与多领域应用,各种类型接收机的参数设置也存在差异。由卫星导航信号畸变和接收机参数设置差异引起的伪距偏差对导航系统的影响已不容忽视,因此研究伪距偏差有着实际的需求和意义。本文围绕伪距偏差影响和抑制技术问题展开研究,主要的工作包括:1、针对伪距偏差的来源和
学位
MPA学位论文质量直接反应MPA人才培养质量,而影响MPA学位论文质量的因素是多方面、多维度的。关于MPA学位论文质量的影响因素的分析,现有资料大都从论文写作过程中的一个或多个方面来进行论述,没有全面、定量的分析各因素的影响大小、以及各因素之间的联动影响,存在一定的片面性。因此,对于MPA学位论文质量影响因素及对策的研究,对提高MPA培养质量具有一定的理论价值和应用价值。本文通过对现有文献资料的分
学位
低温共烧陶瓷(LTCC)技术是实现电子元器件高密度集成的主流封装技术,该技术的核心是多层陶瓷基板材料。现有的LTCC基板材料可以分为微晶玻璃和玻璃/陶瓷复合材料两类,前者高频介电性能较好但工艺窗口窄,后者工艺性能较好但高频介电损耗较大。研制微晶玻璃/陶瓷系LTCC基板材料是满足烧结工艺性能和高频介电性能的必然选择。论文以La2O3-B2O3系玻璃为烧结助剂,通过在La2O3-B2O3玻璃中添加氧化
学位
为探讨组蛋白去乙酰化酶抑制剂曲古抑菌素A(Trichostatin A,TSA)对刀豆素A(Concanavalin A,Con A)诱导的小鼠急性肝炎的保护作用及可能的作用机制,本研究利用Caspase 3活性试剂盒、流式细胞分析仪和酶联免疫法(ELISA)来分别检测Con A注射后12 h的小鼠肝组织中Caspase 3活性、CD4+/CD69+淋巴细胞比例变化和血清中干扰素(IFN)-γ、肿
期刊