论文部分内容阅读
信息安全,一方面是数据安全,另一方面就是通信安全。在通信安全的研究中,研究者们对匿名性进行了广泛的研究,提出了很多保护匿名性的方法,构建了很多匿名通讯系统,并给出很多的攻击方法和解决方案。流相关攻击属于被动攻击的一种,具有较高的危险性。为了有效的防止流相关攻击,流相关攻击的提出者们提出了一种Mix节点的队列调度算法,通过设定数据包在队列中的最长等待时间L和填充空包来同步所有输出流。在该队列调度算法中,最长等待时间L的选择对Mix节点的性能有很大的影响。若最长等待时间L选择过小,数据包在队列中的等待时间短,但是需要填充的空包数目较多,导致网络带宽浪费严重;若最长等待时间L选择过大,数据包在队列中的等待时间长,但是需要填充的空包的数目少;因此数据包最长等待时间L的选择,在设计抵抗流相关攻击的Mix节点中,成为较关键的一点。
本文利用概率论的知识,在m条输入流F1,F2,…,Fm的数据包数目n1,n2,…,nm确定的条件下,建立起推导数据包最长等待时间L与空数据包填充率R之间函数关系的模型。通过实验说明在n,,n2,…,nm不大的情况下,该模型的理论曲线同实际曲线较为吻合。Mix节点设计者合理选择本模型的参数n1,n2,…,nm以及输入流中数据包到达时间间隔概率分布,就可以根据本模型推导出数据包最长等待时间L与空数据包填充率R之间的函数关系。而该函数关系,为设计抵抗流相关攻击Mix节点提供了重要参考。