针对SSH匿名网络的网站指纹攻击与防护技术研究

来源 :北京邮电大学 | 被引量 : 2次 | 上传用户:simba_m
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随着网络科技的快速发展,用户对于网络上的隐私保护也提出了更高的要求。基于单跳的SSH匿名网络和基于多跳的Tor匿名网络相继被提出用于保护用户隐私,但同时也带来网络无法监管的问题,造成匿名滥用。为效的打击网络犯罪活动,基于各种匿名网络的网站指纹攻击技术应运而生,但前人的攻击方法和所用特征在面对异常数据和主动防御时并不能发挥很好的作用。本文针对上述问题,提出将下行流量和随机森林分类器相结合的方法来进行匿名网络的监管,该方法不仅能够有效的完成匿名网络的监控,同时在面对主动防护时也比其他分类器和上行流量保持更好的分类效果。论文主要成果有:首先证明了利用下行流量进行网站分类的可行性,并利用随机森林分类器完成相应的对比实验,实现了 80.5%的准确率,确保了网络监管的有效性。之后从特征入手,对原有特征进行组合和新增,同时分析优化后的特征贡献值,为进一步提高攻击准确率和特征降维提供了保证,经过优化之后,我们在相同条件下的准确率提升至89.5%。最后,本文针对上下行流量进行网站指纹防护实验,采用包填充和流量变形技术共八种防护方法对四种分类器进行测试,通过大量实验发现,流量变形、Session Random 255 padding 和 Packet Random MTU padding 三种方法的防护效果最佳,且使用下行流量的随机森林分类器具有最好的稳定性,即使在最佳的流量变形防护之下也可以维持53.5%以上的准确率,而上行流量和其他几个分类器都跌到了 30%以下。实验结果证明下行流量在面对防护时的分类效果远高于上行流量,同时随机森林分类器也比其他几个分类器在下行流量方面具有明显的优势。
其他文献
三峡水库蓄水以来,香溪河库湾水体富营养化问题日趋严重,水生态环境发生了很大改变,库湾每年均暴发的水华现象也成为关注热点。为了更系统、更深入地认识支流库湾浮游植物群落结
<正>中医学理论体系形成于战国至两汉时期,距今有三千多年历史。《黄帝内经》是我国现存最早奠定中医基础理论体系著作。中医药学以其独特的理论和现实的疗效生存发展至今,保
会议
当前,中国经济从高速发展进入高质量发展新常态,商业银行的资产质量出现了周期性的下滑。2017年初,银监会开始"三三四四"专项治理工作,强化了监管层的监督。面对商业银行资产
西江合作油田“南海开拓”号FPSO船舶证书已经到期,需要完成BTM单点系泊系统及其附属设施的拆除和回收工作,该工作风险高、难度大。文章结合工程实际,从BTM系泊系统及工作内容、
目的:观察中风1号汤剂对急性脑出血大鼠磷脂酰肌醇3-激酶/蛋白激酶B(PI3K/AKT)信号通路的影响。方法:将50只雄性Sprague-Dawley大鼠随机分为5组(中风1号组、甘露醇组、模型组
静静的夜晚,天空中竟然出现了两个月亮,这是怎么回事呀?嘘——快来看,我们的小作者展开了丰富的想象,开始为大家讲两个月亮的故事啦……
背景:近年来,出现了针对脑出血的新型干细胞移植疗法,但对于人脐血单个核细胞的研究还比较少,以micro PET-CT评价其效果的研究更为稀少。目的:通过Longa评分、micro PET-CT评
自动开伞器是为保障开伞安全而与降落伞配套使用的关键航空器材,为能总体把握其技术发展状况,促进自动开伞技术不断完善和发展,首先从工作原理上概述了三类机械式自动开伞器
目的:为建立川芎苓种质量标准提供依据。方法:通过山苓种、坝苓种茎杆上具有明显差异两个部位苓种的田间栽培试验,对其30 d出苗情况、四个生育期的生长情况、药材的产量与品