基于指纹识别的Tor隐藏服务溯源研究

来源 :北京交通大学 | 被引量 : 2次 | 上传用户:DSSQWYSDD
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Tor匿名通信在为用户提供隐私保护的同时,也被大量恶意用户用于掩盖自身的非法网络行为。特别是Hidden Service协议能够隐藏服务提供者的身份信息,导致隐藏服务(基于该协议的Web服务,又称为暗网)中的违法内容不断泛滥,而Tor利用Meek网桥将流量伪装成访问云服务的正常TLS流以防止被封堵。因此在Tor-Meek机制下的隐藏服务溯源研究具有重要的理论价值和实际意义。实现对Tor-Meek用户访问的隐藏服务的追溯面临以下挑战:1)由于隐藏服务寄生于Tor网络,导致现有研究中隐藏服务数据集有限且缺乏代表性;2)Hidden Service协议中用户与隐藏服务利用协商的六跳会合电路进行加密间接通信,可抵抗传统追踪方法;3)Meek的轮询请求机制产生的大量干扰包会混淆流量的原始特征。针对以上问题,本文提出一种基于指纹识别的隐藏服务溯源方法,以含有违法内容的隐藏服务为追踪目标,利用不同目标服务呈现在通信流量上的指纹来追踪隐藏在Tor-Meek机制下的用户正在访问的隐藏服务。本文的主要贡献如下:(1)针对隐藏服务数据集有限的问题,根据社交论坛上隐藏服务的发布方式以及Tor2web对隐藏服务的代理机制,提出一种基于多平台的隐藏服务发现方法。根据隐藏服务生存周期短、更新周期长、多域名等特性,提出一种基于PageRank的隐藏服务排名算法,并利用该算法选取更具代表性的追踪目标。(2)针对Hidden Service协议中用户与隐藏服务通信时需根据Rendezvous规范协商会合电路的特性,本文提出一种新的基于指纹识别的隐藏服务溯源模型。该模型主要包括两个阶段:1)检测Tor-Meek用户是在与隐藏服务通信,还是与普通Web服务通信;2)根据目标隐藏服务的指纹追踪用户正在与哪个目标服务通信。(3)在溯源模型实现阶段,通过分析Meek用于轮询机制的数据包的长度分布,结合其时间间隔分布,去除Meek对流量的干扰。针对隐藏服务和普通服务的流量区分问题,结合Rendezvous规范的特性,分析隐藏服务与普通服务在通信流量上的差异来提取特征,并使用SVM算法来进行检测分类。针对目标服务的追踪问题,根据不同隐藏服务在页面元素及其加载顺序上的差异来提取其映射在通信流量上的特征,结合Random Forest算法对特征重要性的评估来选择构建目标服务指纹库的特征,并利用多种分类算法来追踪识别用户访问的目标服务,验证方法的可行性。实验表明,本文方法可有效识别追踪用户正在与哪个目标服务通信,在Closed World场景下,对于10个追踪目标,识别的精确率和召回率达到95%以上,在Open World场景下,当背景集大小为1000时,对于50个追踪目标,识别的精确率和召回率都能达到87%左右,与现有方法相比有明显提高。
其他文献
城市防震减灾能力是一个涉及因素众多的复杂体系,对它的评估也是涉及到地震科学、社会科学和经济科学的交叉学科问题.本文首先提出了城市防震减灾能力的概念,把人员伤亡、经
古代文人在春秋佳日或九九消寒,朋友在一起饮酒,一般都要拈韵联句,有时还用一种酒牌行令助兴,明代袁宏道还专门写了一篇叫《觞政》的饮酒行令著作,这酒牌虽是游戏小物,却包含
【正】 公民教育是美国学校教育的一个重要组成部分。从某种意义上说,它与我国学校的政治教育有相似之处。过去我们研究美国的教育时,对这部分涉及葚少。本文试图对美国学校
本文以清末画家任渭长创作的四套版画(《列仙酒牌》、《剑侠像传》、《于越先贤像传赞》、《高士传》)为主要研究对象,首先笔者对四套版画的版本情况做了详细梳理;继而以姚燮
往复式内燃机中的温度分布对其磨损和热效率有较大影响。由于不均匀的材料特性、不同的几何形状、不同的热负荷和流动条件使得使用涵盖热传递数学模型的简单分析变得不可行。
研究9种常见食品添加剂和10种金属离子对黑莓果实色素稳定性的影响。结果表明:甜味剂和防腐剂对黑莓色素有一定的保护作用;酸味剂能显著提高色素的稳定性;Vc对色素有明显的降解
近几年,华人在南非遭抢遇害事件时有发生,就在今年2月下旬,南非东北部林波波省四家华人商铺遭抢,总共损失约合50万美元,所幸10几名华人安全撤离,无人伤亡,据南部非洲上海工商
本文分析了我国80年代以来制造业内部结构的变动类型及趋势,并对导致制造业结构变动的供给条件进行了实证分析,在上述分析基础上,作者对我国90年代的产业结构变动的方向和速度、
以氯化铝、双氰胺、甲醛等为原料制备出一种有机无机复合型絮凝剂(OICF),并用于福州市红庙岭卫生填埋场垃圾渗滤液的预处理试验,系统考察了其对渗滤液进行处理时的最优条件。试验
在总结以往研究成果的基础上,选用絮凝沉淀和沙滤方法对垃圾渗滤液进行预处理,实验得出了各自最佳的处理条件,并提出了一个成本低效果好的处理方案.