论文部分内容阅读
本文研究的是在纯P2P网络模型中的匿名通信系统。该系统底层对用户是透明的,系统在应用层实现。本文在研究由Chaum提出的混淆网络思想的基础上,改进了匿名节点的选择方式,使用短距离优先分组的算法替代原先的随机选择策略,可以降低服务的延迟,提高系统的效率。完全的匿名性可能带来负面影响,如果没有有效的控制,系统容易被滥用,如容易受到DDOS攻击。因此可撤销匿名技术是匿名通信必要的组成部分。现有的匿名控制策略,如匿名通信系统中引入基于Hash编码的滥用控制策略,存在一定概率的误判率,而且复杂度高,效率低。本文提出了一种加入可信任第三方节点的方式来控制DDOS攻击者的方法,被攻击者把返回报文转发至可信任的第三方节点,利用可信任第三方节点保存的P2P网络中所有节点的私钥,对返回报文用解密算法进行解密,得到对应的攻击者,移除该节点或者禁止该节点继续通信,从而有效地防止匿名滥用。最后通过程序模拟和Matlab画图对此可撤销匿名通信系统的效率和可行性进行分析和论证。