Tor匿名流量分析关键技术的研究与实现

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:precursor1231
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为防止用户的个人信息以及访问互联网的具体行为被第三方截获,以保护用户的个人信息安全为目标的匿名通信系统应运而生。匿名通信系统的出现在保护网民隐私的同时,也造成了许多新的网络安全问题:许多网络用户使用匿名网络进行买凶杀人,敲诈勒索,散布谣言等非法行为。因此有必要对匿名流量进行行为检测及分析,通过匿名流量检测,可以锁定匿名网络的使用者,而对匿名流量进行分析可以进一步推测可能的访问内容。从而实现对匿名流量的监管,控制匿名网络犯罪。Tor(The Onion Router)是目前规模最大的匿名通信系统,本文主要针对Tor匿名网络进行流量分析,从Tor流量行为检测和Tor流量应用分类两部分对Tor网络的匿名流量进行深入分析,具体工作如下:首先,针对已有的Tor流量检测准确率低的问题,分析了Tor匿名流量的特点,提取了四个检测效率较强的统计特征,并基于决策树算法提出了一种Tor流量行为检测方法,旨在对匿名流量进行控制。通过对5万条样本进行算法实验,得出该方法在进行Tor流量检测时,计算量小,检测效率高,Tor流量的召回率在97%以上。然后,针对Tor流量标记样本集较少,人工标记成本偏高的问题,采用了Tri-Training半监督机器学习方法。提高了样本的利用效率,将上一步中检测出的Tor流量按照应用类型进行细粒度的划分,分成网页、收邮件、发邮件、音视频四个应用类别。实验证明,该算法可以充分利用获得的样本集对Tor流量进行训练和分类。其分类准确率可以达到94%,较传统的有监督学习方法平均提高10%。最后,根据上述Tor流量行为检测以及Tor流量应用分类两部分,设计并实现了一个Tor流量分析原型系统。在真实网络环境中部署该原型系统,从功能和性能两方面进行了系统测试和结果分析。系统测试结果表明,该系统性能良好,可以满足Tor流量分析的需求,在分类时间上还需要进一步提高。
其他文献
文章通过多年来水电工程门座式起重机运行实践,对安全运行常见问题进行了总结分析,并提出了针对性的控制措施,可为今后类似工程项目的门座式起重机的安全高效运行提供参考,以
江苏省南京市高淳区固城镇九龙村蘑菇种植又迎丰年。该村村民张得宝将60万公斤蘑菇卖给了九龙食用菌营销公司,平均算来,他种的1万平方尺蘑菇可获利3.4万元。
语言累积在小学生语文学习中举足轻重。丰富的语言累积有利于小学生习作水平的增长,使小学生语文素质得以提高。教师应注重语言累积的指导作用,以便小学生语文素养的提高最大
<正> 怎样彻底扭转当前的森工“两危”局面?实现了森林资源消长平衡是否就能根治“两危”?根治“两危”需多长时间?这些问题需要人们冷静思考,并在当前的治危兴林艰苦历程中
随着机械设备技术参数的不断改进和环境问题的日益严重,不仅要求齿轮具有更加优良的使用性能,更从使用寿命、用户感受、能源节约等方面提出了越来越高的要求。文章主要从齿轮
以废弃羊毛为原料,使用NaHSO3预处理,脱脂及未脱脂处理,Ca(OH)2水解羊毛角蛋白。研究了具体水解工艺对制备水泥发泡剂所需角蛋白溶液水解率、分子量、表面张力及其亲疏水性的影
红香芋是江苏省金坛市的传统地方品种,属多子红梗芋类型,多年生草本植物,常作1年生栽培,肉穗花序,单性花,子芋外形椭圆,个体匀称,外披红色鳞毛,轮纹细密,顶芽呈红色,皮红肉白
中国是世界养羊第一大国,绵山羊存栏量近3亿只。东北地区历史上是我国重要的细毛羊产区。近年来,本地细毛羊大量导入德国肉用美利奴与南非肉用美利奴羊血,肉用美利奴羊群体数
从三叶青块根的氯仿抽提物中分离出2个纯化合物和1个混合物,经相关方法鉴定为4-羟基-3-甲氧基苯甲酸、对羟基苯甲酸及十六烯酸甲酯和十八烯酸乙酯的混和物。生物活性测定表明
江苏省丰县师寨镇读者戚某来电:村委会与范某签订了《村有林山场承包合同协议书》,协议书明确:此协议经双方签字,司法见证合同协议生效。合同签订后,范某并未按照合同约定到司