【摘 要】
:
Tor匿名通信系统具有单向匿名即客户端匿名功能,也可提供双向匿名功能即客户端与服务端同时匿名进行通信。Tor隐藏服务机制就是这种双向匿名的实现方式。隐藏服务有效保护了用户和服务方的隐私,但是也容易被滥用,导致Tor成为了毒品交易、军火买卖等非法活动的“犯罪天堂”。研究Tor隐藏服务的脆弱性,特别是对其真实物理地址的溯源工作,已经成为国内外匿名通信领域的研究热点。Tor隐藏服务基于多跳路由、流量混淆
论文部分内容阅读
Tor匿名通信系统具有单向匿名即客户端匿名功能,也可提供双向匿名功能即客户端与服务端同时匿名进行通信。Tor隐藏服务机制就是这种双向匿名的实现方式。隐藏服务有效保护了用户和服务方的隐私,但是也容易被滥用,导致Tor成为了毒品交易、军火买卖等非法活动的“犯罪天堂”。研究Tor隐藏服务的脆弱性,特别是对其真实物理地址的溯源工作,已经成为国内外匿名通信领域的研究热点。Tor隐藏服务基于多跳路由、流量混淆、守卫Guard节点等安全机制,溯源难度很大。针对以上挑战,本文提出并实现了一种基于信息泄露与链路关联分析结合的隐藏服务溯源方法,主要贡献如下:(1)提出了一种基于信息泄露与通讯链路关联分析的隐藏服务真实地址溯源方法。首先利用隐藏服务配置与Web页面内容泄漏的隐藏服务的身份或地址信息,对隐藏服务相关信息的关联关系进行挖掘和分析,获得一组隐藏服务与IP地址映射对的备选集合,我们称之为候选地址对。然后通过在Tor网络中的长期部署受控Guard节点并记录远程链接服务器的相关信息,可获得另一组候选地址对。最后采用明网和暗网下对候选对进行页面相似性度量的方式进行验证。另外还需在客户端访问给定隐藏服务域名并嵌入流量水印,同时在受控Guard节点处提取流量水印,通过水印的关联分析,最终确认暗网服务的IP地址。(2)基于Tor的Hidden service协议的设计规范以及本文提出的隐藏服务真实地址的溯源方法,设计并实现了一种隐藏服务溯源系统。系统设计并实现了四类模块:节点植入与监测模块、数据收集与预处理模块、候选地址挖掘模块以及真实地址验证模块。节点植入与监测模块实现了在Tor网络中植入受控节点并监测其运行状态的功能。数据收集与预处理模块实现了隐藏服务有效性的验证功能,同时完成了溯源数据的采集与预处理工作。候选地址挖掘模块完成了隐藏服务与其真实IP地址的候选映射对的选取与匹配工作。真实地址验证模块对隐藏服务的候选真实地址进行了验证工作,包括明暗网下页面相似性度量验证以及流水印验证工作。(3)我们在真实Tor环境下进行了验证性实验,总共溯源到381条隐藏服务的真实IP地址。在分析了68861条隐藏服务地址后,发现2443个隐藏服务存在页面泄露情况,验证通过132条。受控Guard节点处采集了1926553条远程服务链接信息,验证后发现有154条是暗网IP地址并与隐藏服务进行了关联。最后通过流水印验证成功的其他类型的隐藏服务有95个。实验表明,本文提出的方法和设计的系统可以有效对Tor隐藏服务进行去匿名化,溯源到其真实地址。
其他文献
行人属性识别是视频监控领域中的重要任务,因其在视频监控应用中的巨大潜力在近些年来受到了广泛关注,它可以应用于很多下游任务中,例如行人追踪,人脸验证,行人检索等。行人属性识别任务属于计算机视觉领域中的多标签图像分类任务。多标签图像分类任务的研究重点在于如何利用标签之间的共现关系辅助模型提升分类性能。目前最先进的共现关系建模方法是图神经网络,但它存在两个严重影响性能的问题:1)低频标签无法有效的从高频
脑血管病具有高发病率、高致残率、高死亡率的特点,且患者的经济负担较高,受到了社会的广泛关注。近年来,关于脑血管病的研究已取得一定的成果,但是目前我国卒中终身风险仍居世界最高为39.3%,其中男性卒中终身风险更高达41.1%,我国卒中防治工作仍面临巨大挑战。随着医疗信息化的发展,医院积累了大量的电子病历,为数据挖掘以及数据分析提供了数据基础。同时大数据技术的发展,为处理医疗数据提供了良好的技术手段,
近年来,我国城市轨道交通高速发展,其中隧道总里程位于世界第一。由于施工、温度、载荷等各种因素的影响,地铁隧道表面会有病害发生,其中,隧道表面裂缝是最常见的病害之一,给地铁的安全运营带来威胁,因此,裂缝检测是地铁周期性巡检的重要任务。目前,针对地铁隧道衬砌裂缝的检测仍然以人工巡检为主,本文设计了一种基于多目相机的隧道衬砌图像同步采集系统,可以在天窗时间内快速采集高质量的隧道衬砌图像,同时提出了一套基
随着近年来自助游市场的迅速发展,更多的出游者不仅是网络旅游资讯的信息接收者,同时也是网络信息的生产者和传播者。UGC(User Generate Content,用户生成内容)指的便是用户在网络上发表的文字、图片或视频等一系列信息资源。本项目的选题来自作者在某旅行APP公司所参与的实际项目,基于以上背景,公司在现有市场的基础上开始向社交领域发展,致力于打造旅行+社交的出游模式。本文的旅行APP后端
情感分析是当前自然语言处理领域中最活跃的研究方向之一。作为细粒度的分析方法,属性级情感分析可以从文本中挖掘出针对不同属性的倾向性,更好地反映情感的复杂特征。属性提取是属性级情感分析的基础工作。目前属性提取方法中属性词与上下文联系不够紧密,缺乏对全局信息的充分利用。另外,可用的数据集较少,每个数据集中包含的数据量规模较小。解决上述问题对于提升属性提取效果有积极作用。针对上述两个问题,本文以双重词嵌入
时序数据是按照时间顺序观测某个或某些物理量得到的一串值,其反映了事物属性随着时间变化的特征。时序数据压缩是一个基础且重要的工作。时序数据的压缩不但能够减少空间存储,而且降低了数据传输的成本。本文对时序数据无损压缩展开研究,设计了一种针对时间戳的无损压缩算法以及两种针对时序数据值的无损压缩算法,实现了数据信息无失真情况下的高压缩率压缩。主要工作及创新点如下:(1)提出了e-DoD时间戳压缩算法。该算
蜂窝物联网是互联网的应用拓展,也是新一代通信技术的重要组成之一。物联网、移动互联网和传统互联网每天都会产生海量数据,以满足不同类型的网络服务需求。网络的快速发展需要更低时延更高可靠性连接的支持。边缘计算的提出为网络的发展提供了良好的助力,但边缘计算节点的部署也会引发相应的部署成本的问题。因此,如何在保证网络低时延高可靠连接,并提供多样化服务的条件下,更加高效地部署边缘计算节点,降低部署成本是亟需解
基于书帖标识的图书配帖检测研究利用图像处理技术,从采集的CCD图像中,根据书脊图像中书帖标识的信息,完成检测任务。本文对提高书籍装订质量,提高生产效率和工业自动化程度具有十分重要的工程意义和理论意义。本文将基于书帖标识的图书配帖检测研究分为书帖标识检测、锁线区域分割和图书配帖匹配三个基本环节。(1)书帖标识检测。在非经典感受野机制的启发下,提出了基于三高斯模型的书帖标识检测方法。该方法本质上是一个
依存句法分析是识别句子中词与词之间的语义修饰关系并构建依存句法树的过程。依存句法树能够简洁高效的表达句子的句法结构信息,广泛应用于机器翻译、问答系统等自然语言处理任务中。在对汉语进行依存句法分析时,需要先依次进行分词和词性标注。为解决这种串行分析方式中存在的错误传播和无法共享特征的问题,研究人员提出联合三个任务同时进行分析的方案,如何同时提升三个任务的分析精度一直是汉语依存句法分析研究追求的目标。
图结构能够直观地反映样本点间的关联性,近年来,基于图结构的聚类算法得到了广泛研究。目前已提出的传统算法能较好的利用样本点的图结构信息完成聚类,并表现出卓越的性能,但是其聚类结果对图结构有极强的依赖性。随着深度学习的发展,图深度神经网络被提出,它通过捕捉样本点间的图结构关系,将邻域特征融合后作为该样本点的特征表示,使得所提特征更利于聚类。但是随着图神经网络层数的加深,学习的特征容易出现过平滑的现象,