论文部分内容阅读
随着网络的不断普及和广泛应用,网络安全问题受到了人们越来越多的重视。匿名通信,因为其可以隐藏通信双方的身份和通信关系,成为了许多在线网络应用的基本要求和网络安全研究人员的研究热点。然而,目前匿名系统的研究主要是集中在匿名有效性的研究上,众多匿名原型系统实现中对匿名系统管理的附加开销考虑较少,从而影响了系统的可扩展性。 本文针对Crowds匿名系统存在的可扩展性方面的不足,设计与实现了一种可扩展匿名通信系统SCACS系统。系统采用分区管理的思想,将加入系统的用户分成小的组,每一个用户可以加入多个组,并在所加入的多个组中的用户中进行随机路由转发。提出了基于二维坐标空间的分区管理机制和基于一致映射的分区管理机制,通过它们对系统协议进行了详细描述,并定性的对比分析了两种机制的不同。采用基于二维坐标空间分区机制,对SCACS系统进行了系统实现,详细描述了各个模块的基本功能、实现步骤并进行了模拟测试。文章对SCACS系统的匿名有效性和系统附加开销也进行了定量分析。理论分析和模拟测试都表明,SCACS系统可以保持与原Crowds系统相当的匿名性,同时有效的减少了系统的附加开销,提高了系统有效性。当系统中的分组个数较多时,基于一致映射的分区管理机制可以更有效的帮助用户确定加入的分组,提高查找和更新效率。 文章最后对研究工作进行了总结,并阐明了进一步的研究计划。