匿名网络桥节点探测方法研究

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:lv_dan1102
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
匿名网络系统本质上是一种保护双方身份匿名性的通信系统,匿名网络桥节点简称网桥是匿名网络系统中的一个中继节点,其网桥信息需要通过带外分发获取。匿名网络通过网桥来实现网络的接入,匿名网络使用的网桥大多具有很强的抗探测能力。本文聚焦于对匿名网络网桥节点探测方法进行研究,是匿名网络安全领域的重要研究方向。抗探测协议通常要求客户端在服务器响应之前证明知道一个密钥,该密钥通常与服务器地址一起在带外分发。如果不能获取有效的密钥将无法让服务器响应活动探测,这将使得确认服务器协议变得更加困难。因此本文提出了一种针对匿名网络中抗探测网桥的探测载荷分析方法,并对该方法的有效性进行了实验验证。主要的研究成果如下:(1)针对匿名网桥节点具有抗探测能力强的特点,本文提出了基于动态和静态融合分析的探测载荷挖掘方法。该方法通过灰盒模糊测试工具以及静态分析工具生成的函数调用图和流程图对网桥协议进行全面分析,生成基于不同版本的动态自适应攻击载荷。然后基于模糊测试和静态分析得到的探测载荷,提出了构建多级决策模型的方法来对不同协议进行区分,粗粒度决策模型用于筛除普通协议,细粒度分级决策模型用于进一步区分抗探测协议。(2)针对Obfs4抗探测网桥,本文基于动态和静态融合分析的方法对其进行了分析,提出了基于不同版本Obfs4网桥的探测载荷特征。由于抗探测网桥不会响应任何探针,所以第一个决策层利用TLS探针和HTTP探针进行探测,将响应任一探针的端点标记为非探测网桥。对于Obfs4抗探测网桥,通过分析发现0.0.10以后版本的Obfs4和0.0.10及以前版本的Obfs4发单包和循环发包时探测表现不同。对于0.0.10及以前版本的Obfs4,发送单包时服务端分三个区间有不同的表现,而0.0.10及以前版本的Obfs4在发送单包时服务端只有一种表现,这也体现在循环发包上。(3)针对上述对Obfs4探测载荷的分析构造了Obfs4不同版本的多级决策模型并将其自动化,然后通过ZMap、Anti和Obfs4三类数据集对Obfs4网桥多级决策模型的召回率、特效度以及正确率进行了实验评估。实验发现Obfs4单包决策模型的召回率为99.2%,特效度和正确率约为99.9%,多级决策模型的召回率、特效度以及正确率均为100%。实验发现该多级决策模型的误报率可忽略不计,网络中Obfs4网桥的时效性较低。
其他文献
科技革命、产业变革和新经济发展,对高等工程教育产生深远影响,新工科建设的社会意义在于其超越传统工程领域,塑造未来工程人才的“新素养”。本文首先分析新工科背景下电气工程专业人才培养的新需求,接着,针对当前课程思政教育存在的不足,以华中科技大学电气与电子工程学院对专业课程思政改革实践为例,提出建立包括家国情怀、责任担当、个人修养、科学精神、工程师精神和创新精神等六维课程思政教学目标体系框架,体现“大思
期刊
中国和柬埔寨有着悠久的传统友谊,近年来随着中柬“一带一路”合作的深入发展,中柬关系达到了历史新高度,两国领导人和媒体都高度赞扬双方在中柬建交60多年的合作中所取得的成就。然而活跃在柬埔寨舆论的西方媒体却对“中柬关系”的评价与中柬两国媒体截然相反,在一定程度上影响到中柬两国在柬埔寨民众心中树立的国家形象。本文选取在柬埔寨舆论中最具有影响力的西方媒体——“美国之音”为代表,通过分析其官网中近两年对“中
学位
语文作业是语文学习的重要组成部分,学生可以通过语文作业巩固语文知识,教师也可以从作业情况来了解学生掌握知识的多少,有助于教师调整教学目标,提高语文教学质量,做到精准定位、查漏补缺,从而提升学生的语文成绩,增强语文的综合素养。本文主要介绍语文作业的重要性以及如何通过创新作业形式来提高教师教学质量,提升学生学习成绩。
会议
目的 探讨血清24S羟基胆固醇(24S-HC)及其联合S100-β、NSE在预测早产儿脑损伤及评估近期预后中的临床价值。方法 选取2019年9月至2021年3月收治的存在脑损伤高危因素的74例早产儿为研究对象,酶联免疫吸附法(ELISA)检测两组患儿生后1 d的血清24S-HC、S100-β、NSE水平;振幅整合脑电图(aEEG)监测脑功能,Gesell发育量表评估神经发育情况。根据早产儿脑损伤诊
期刊
目的:早产儿脑损伤(brain injury in premature infants,BIPI)是指产前、产时及出生后各种病理因素引起的脑部缺血和/或出血性损害,可在临床上出现脑损伤的相应症状和体征,严重者常遗留远期神经系统后遗症甚至死亡,对家庭和社会造成严重的负担。当前各大医院对于脑损伤的诊断还是通过头颅超声、头颅磁共振成像(magnetic resonance imaging,MRI)等检查
学位
呼伦贝尔大草原坐落于内蒙古自治区东北部,草原美景闻名遐迩。作为闻名中外的草原牧区,其生态系统类型多样,随着生态优先,绿色发展理念的确立和施行,呼伦贝尔大草原的生态治理取得了很大的进步,政府的经济发展和生态保护理念发生了巨大的转变,对于呼伦贝尔草原生态环境的保护也成为各界关注的热点。但是目前呼伦贝尔草原生态环境治理仍然面临着严峻的形式,存在着客观和人为多方面的因素,制约着呼伦贝尔草原生态环境的治理。
学位
隐私权作为一种经典的人格权发展至今已有超过百余年的历史,但随着互联网、大数据、云计算等新技术的发展,影响社会生活的诸多基本要素都出现了变化,因此隐私权也在新时代被赋予了越来越丰富的含义,其保障范畴也在逐步拓宽。在隐私权的概念体系日益臻于完善的今天,关于公民隐私信息的判断标准,隐私权保护框架的完善、与个人信息在概念界定与保护规则适用上的衔接,以及数据发展的公益需求与隐私权私益保护之间的平衡等问题成为
学位
近几年社交电商迅速发展,已经超过万亿规模,但快速发展也带来了一系列问题。相较于传统电子商务,社交电商交易具有涵盖范围广、准入门槛低、风险大等特性。同时其依托的微信、微博、小红书等社交平台兼具社交性和商业性,应进行特殊规定。因此,本文立足于社交电商行业的规制问题,以社交电商交易为研究对象,首先分析目前我国社交电商行业的立法现状及法律问题,具体包括法律规定不完善,也即现有法律规定模糊,未明确社交电商交
学位
近年来,人脸识别相关技术迅速发展,在行政、刑事侦查、公共安全、交通、金融等诸多领域都需要用到人脸信息,在带来诸多社会便利的同时也引发了各种各样的风险,使得个人的信息安全受到威胁,为解决当前出现的困境,应当加强对人脸识别运用中个人信息的法律保护。本文首先对人脸识别进行概述,人脸识别技术具有独特性、直接识别性、方便性、不可更改性等特征,其运用领域广泛,在创造公益价值和商业价值的同时也存在诸多安全风险。
学位
目的 观察振幅整合脑电图(aEEG)联合经颅多普勒超声(TCD)检查在早产儿脑损伤(BIPI)诊断中的应用价值。方法 选取2019年2月至2021年2月河南省儿童医院收治的92例BIPI患儿为观察组,另选取同期75例无脑损伤的早产儿为对照组。两组研究对象均行aEEG、TCD单独及联合检查。以相关影像学及临床检查综合诊断为金标准,对比两组阻力指数(RI)、血流速度及搏动指数(PI),统计aEEG、T
期刊