Tor匿名通信系统自有节点行为模拟技术研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:laoyoutiao66
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
洋葱路由(The Onion Routing,Tor)主要通过代理转发和加密技术保证通信双方的匿名性,作为技术最成熟、用户量最大的低延迟匿名通信技术,其安全性受到广泛关注。近年来,针对Tor的流量分析攻击技术不断发展,攻击者利用基于统计特征的流量分析技术可以有效地识别出大部分Tor流量,进而进行通信阻断甚至溯源,给Tor匿名通信的安全性带来重大威胁。为此,本文研究了一种流量混淆方法,将一条Tor电路上两个相邻的节点模拟成Telegram加密语音通话的用户节点,同时将两个节点之间的Tor流量伪装成Telegram语音通话的流量,从而避免基于流量特征的Tor流量识别,进而提高Tor的匿名性。本文从Tor节点通信行为模拟以及流量分布特征模拟两个角度展开研究,具体研究内容如下:(1)Tor节点通信行为模拟。首先,通过Telegram官方API调用,模仿Telegram用户登录过程和建立语音通话过程,其中包括AES对称密钥的交换和语音通话连接的建立。其次,在发送端和接收端的防火墙位置拦截并修饰Tor数据包。在发送端,通过修改数据包头部和对数据包长度填充与切分,将Tor数据包修饰为Telegram数据包;接收端使用同样的方式将Telegram数据包恢复成原始Tor数据包,使得两个节点间的Tor流量伪装成为Telegram语音通话流量。(2)Tor流量分布特征模拟。首先求出源进程(Tor)和目标进程(Telegram)数据流量中数据包长度的概率质量函数和累积分布函数,再根据源分布和目标分布求解用于流量变形的矩阵。其中,矩阵的每个元素表示在保证整体额外开销最小的情况下,从源数据包长度变形为某个目标数据包长度的概率。对于源进程中产生的某一长度的数据包,都可以通过对变形矩阵采样,得到变形后的目标长度,以此降低流量伪装过程带来的额外开销。实验结果表明,开启通信行为模拟功能的Tor节点所产生的伪流量能较好地对抗基于统计特征的流量分析攻击。且使用合适的变形矩阵可以有效降低生成伪装流量带来的额外开销。
其他文献
学位
学位
乙烯是果实成熟过程中的重要植物激素之一,其含量的高低除与遗传背景相关外,还受到其他植物激素影响。其中,水杨酸(SA)及其衍生物乙酰水杨酸(ASA)已被证实参与抑制大多数果实中乙烯的生物合成并影响果实品质,然而水杨酸/乙酰水杨酸对乙烯合成的调控机制尚不明确。本文以‘海沃德’猕猴桃果实为材料,利用转录组测序、烟草双荧光素酶、凝胶迁移实验(EMSA)、同源转基因、免疫共沉淀(Co IP)、荧光互补成像(
芽类休眠是指芽受来自邻近器官或组织的信号调节而发育暂缓的状态。通常情况下,包括梨在内的许多落叶果树的芽在生长季形成后处于类休眠状态而不萌发,其后在秋季进入内休眠并过渡到冬季的生态休眠直至第二年春季才会萌发。近年来,在我国南方梨产区,受气候及栽培管理方式影响,病害多发,致叶片提早脱落。而早期落叶往往导致芽的类休眠被打破而萌发,呈现秋季开花展叶的现象。这种与类休眠解除直接相关的秋季开花和返青不仅消耗树
为解决Tor网站指纹识别技术在开放世界准确率低及概念漂移问题,文章提出一种基于MHA与SDAE的网站指纹识别模型—MHA-SDAE-GRU。首先将网站流量处理成序列格式;然后利用多头自注意力机制捕获输入数据的关键信息,并用堆叠降噪自编码器学习流量中的深层特征,增强模型的鲁棒性,通过GRU学习序列的前后关系;最后用Softmax函数输出结果。实验结果表明,MHA-SDAE-GRU模型在封闭世界的准确
学位
学位
学位
学位
学位