基于流量混淆的通信保护技术研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:xiaohu850412
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网经过几十年的蓬勃发展,给用户带来了极大的便利。但是用户网络数据流量蕴含了大量的用户行为模式,这些信息一旦被居心叵测的人或组织获取,会给用户带来不可预估的损失。传统的通信保护更注重的是用户数据的安全性,其中对用户通信保护的一个重要方面是通过加密、数字签名等方式以保证用户数据的机密性、完整性等。但解密等一系列相关技术的发展为用户的数据保护带来了新的挑战。并且,传统的通信保护方式无法阻止不信任第三方对用户网络流量的分析,也无法保证用户自身信息的安全。混淆技术的出现,在一定程度上解决了上述问题。目前已有的针对流量混淆的方案包括随机化、拟态、隧道。随机化是一种利用各种手段将目标流量特征字段等信息随机化的技术,但随机化方法难以抵抗基于报文间隔特征的分析。因此,有研究者提出了流量拟态技术。拟态是一种利用各种手段将目标流量重塑为样本流量,使其具有样本流量的特征的技术。但是通过统计分析报文中的长度分布等特征仍存在分析出拟态混淆后的流量的可能性。隧道是一种更隐蔽的流量混淆技术,它直接将目标流量通过隧道的方式传输。但进一步的研究发现,利用隧道技术实现的公有隧道网络已有很多专家学者总结其特点以达到分析的目的。本文针对上述问题进行了架构设计、方案研究、方案实验以及架构实现等系统性工作,主要研究内容如下:1.提出了基于流量混淆的通信保护模型,建立了基于现有因特网的高安全性通信保护架构,更好的保护了用户自身信息的安全性、用户数据的安全性以及加大了不信任监听者对用户流量分析的难度。2.提出了多节点分流框架,通过不同节点的设计以及节点间传输过程的算法设计实现了用户数据的分片分流传输,解决了用户数据完全暴露给不信任第三方的问题以及降低了用户自身与目标节点服务器的关联性,从而更好地保护了用户通信的安全性。提出的自定义新型多节点分流协议族以及其非公开的特性,很好的支撑了上述框架,并且保证了分片后的数据的安全。3.利用多种自定义协议设计了新的基于多节点分流的流量处理以及混淆策略,更好地完善了多节点分流框架以及加大了不信任第三方对用户数据流量进行分析的难度。以上框架和策略已通过实验进行了可行性论证,并且通过实验证明了本架构在用户及其数据的安全性上的优势。最后将本文提出的基于流量混淆技术的通信保护架构与多级传输应用洋葱路由(The Onion Router,Tor)进行了对比实验,证明了本文提出的构架在第一字节时间(Time To First Byte,TTFB)和安全性方面具有一定的优势。
其他文献
行波管属于一种真空电子放大器件,其具有大功率、宽频带、高增益以及高效率的特点,目前广泛运用于军事以及民用领域。随着行波管研发的深入,对于行波管包括饱和和谐波在内的各种特性进行测量也随之变成了一项重要课题。由于行波管的各项特性参数较为复杂,手动测量的效率比较低,因此将行波管的测试流程从手动转为自动化就成为了一项值得研究的课题。搭建一套行波管自动化测量系统,首先需要对系统的硬件组成部分进行选择。目前的
随着空间电磁环境日趋复杂,以及快速实时目标感知的需求,极限单快拍下的瞬时信号测向场景越来越广泛。在军事通信中,具有反侦察特征的跳频信号、突发信号由于跳变方式未知或持续时间短,阵列只能截获到单个快拍的信号数据;机载、舰载等高机动平台对测向系统的实时性要求很高,无法长时间采样来积累快拍数据。传统DOA估计方法在单快拍下由于数据不足以进行子空间的准确划分,无法直接适用于瞬时信号测向,而已有的单快拍DOA
5G通信是当今通信技术发展的主要方向。随着5G通信的普及和商用,应用于5G通信的基板材料的研制及介电性能测试已成为限制我国新一代通信技术发展的关键问题之一。在设计高频微波电路或者微波器件时,需要知道电路所使用的基板材料的垂直方向的介电参数,然而市面上还没有完善的测试设备测量高频时基板垂直方向的介电参数,所以设计一套在高频时能较准确的测量基板垂直方向的介电参数的测试系统时非常有必要的。在广泛调研了材
线性分组码是一类性能优异并得到广泛应用的信道编码。目前对于线性分组码参数的盲识别方法大部分只针对某一特殊类型的线性分组码(比如:BCH码、RS码和LDPC码等),为提高线性分组码参数盲识别方法的适用范围与容错性能,本文在仅已知接收序列为线性分组码,而不知道其具体码型以及其他信息的条件下进行线性分组码参数的盲识别研究。本文主要研究了线性分组码的码长识别和校验矩阵重建两个方面。在码长识别方面,本文对传
77GHz毫米波雷达相比于其他传感器具有穿透力强、不易受环境影响、保护隐私等优点,但是与视频跟踪等领域相比,现有针对毫米波雷达的扩展目标跟踪算法研究大多基于仿真验证,缺少能提供传感器数据接口、目标跟踪算法实现、度量器实现的系统级框架,这不仅使得理论研究无法快速应用于实际项目,而且跟踪算法的性能评估难以应用实测数据进行支撑。基于上述问题,本课题采用面向对象思想构建了一套高内聚低耦合的扩展目标跟踪框架
相比传统的规则阵列,如共形阵、分布式阵列这样的非规则阵列作为更加广义的阵列形式,在有着阵元布置更加灵活、雷达散射截面积更小、隐身和生存性能更好、稳定性更高、扫描范围更大等优点的同时,其复杂的杂波特性也为它的应用带来了困难与挑战。本文对机载非规则阵列建立阵列模型及杂波模型,分析其杂波特性,从机载规则阵列出发,研究不同空时自适应处理算法及距离模糊杂波抑制方法的机理,探究其在机载非规则阵列中的适用性并加
电子计算机断层扫描(Computed Tomography,CT)是一种高性能成像技术,由于CT无需破坏物体就可获得其内部结构图像,因此已被广泛应用于疾病诊断领域。CT的应用愈发广泛,诸多问题也随之显现,研究表明每年因接受过多辐射而引发癌症的患者多达数十万人,因此学术界的研究热点之一是使患者在接受更低辐射剂量的同时也能重建出高分辨率的CT图像。然而,重建的CT图像质量与CT剂量密切相关,利用传统算
随着我国居民人均车辆保有量不断上升,停车成为了居民与城市管理者的难题。为了解决城市中停车困难的问题,为智慧城市的管理和建设做出贡献,本文结合计算机视觉技术,并依托嵌入式设备的优点,基于嵌入式平台构建了智慧停车系统。为了解决系统中使用车辆跟踪算法时出现的问题,辅助车辆的重识别,提高系统运行的稳定性以及准确率,本文基于该智慧停车系统,对车辆细粒度目标识别作出了相应研究并进行应用。本文的主要研究工作包含
MIMO雷达可灵活发射不同的信号分量,这使得MIMO雷达在系统自由度、接收端信号处理、干扰抑制性能等方面优势显著。因此,MIMO雷达能够适应日益复杂的战场形势和通信场景,在国防和民用领域日趋广泛。近些年,有关MIMO雷达的相关研究逐渐成为雷达领域的研究热点。其中,对MIMO雷达的发射波形进行优化设计,可以有效提升MIMO雷达的目标参数监测和跟踪性能,是一项在相关研究中急需解决的难题。本文对MIMO
图像分割是图像处理的关键环节,其本质是对图像进行区域划分,一个区域内的元素被认为是具有相似性的,而不同区域间的元素是具有较大差异的。图像分割的运用场景广泛,其中,在医学图像处理方面,对脑部MR图像进行分割,可以清晰地看到各组织地分布情况,并且凸显出异常地部分,帮助医生确认病灶,以便更好地进行诊断和开展治疗;在城市遥感图像的图像处理方面,可以快速地了解城市的布局,对于城市的建设开发,和范围异常的监控