Website指纹识别攻击与防护技术研究

被引量 : 0次 | 上传用户:archxws
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全威胁不仅仅来自于主动地进攻,还有来自于信道、协议自身问题所导致的侧信道隐私信息泄漏。随着加密技术在Web上的广泛应用与发展,攻击者已经很难从加密信道的消息中获得信息,但仍能通过流量分析来获取有价值的信息。基于指纹技术的站点识别攻击得到了研究者的广泛关注,利用密文流模式推测出用户当前的行为是该攻击的重点。本文主要研究了基于HTTPS协议的Website指纹识别攻击与防护技术,着重分析了混合多个站点的加密数据流分类识别问题,围绕指纹选取和指纹识别等问题展开了深入探索,并在此基础上实现了可实际部署的攻击与防护原型系统。本文的主要研究内容和贡献有:(1)在指纹特征抽取方面,通过对HTTP协议、SSL/TLS协议可能导致信息泄漏的数据结构以及代理的实现原理进行研究,分析了其对流量模式及协议安全性的影响,并在此基础上提出了基于请求/应答对的指纹特征抽取方法,实验结果表明,该方法能够有效应用于混合数据流流量模式的处理中。(2)在指纹识别方面,提出了基于差值分布聚类的混合流指纹识别算法来解决混合流数据分离以及识别问题,该方法能有效的适应网络状态的变化,为指纹站点尽可能地提取感兴趣的对象,同时降低误报率。对于分离后的数据在相似度判断上,进一步提出了聚类结果属性值及其权重相结合的比对算法,该算法能够解决混合流中的单站点、多站点识别问题,并通过比例收敛控制最终推测的结果。(3)在指纹攻击防护方面,结合网络协议栈的特点与综合防御思想,提出一种完全基于客户端的跨层防护方法,该方法能够便捷地在客户端进行部署。
其他文献
陈鹤琴家庭教育思想体系是其整个儿童教育思想体系的重要组成部分,包括国家富强与儿童幸福相连的目的观,以健全人格为根本的内容观,父母要研究儿童特点、重视环境教育和坚持
运用社会网络分析法,以新浪微博特定标签圈下的用户为研究样本,结合用户之间的"关注"与被"关注"关系,构建了用户"相互关注"网络,然后分别从点度中心度、中间中心度和凝聚子群
桥头跳车是指由于路桥的沉降不均而引起的,当车辆经过路桥衔接处时发生的车轮振动现象。它不仅影响到车辆运行时的舒适性,降低了道路服务水平,而且增加了油耗,加重桥面的破损,严重
对玉米乳饮料的生产工艺进行研究。通过单因素及正交试验法对影响产品品质的主要因素进行探讨,并筛选出最佳产品配方。结果表明:对产品品质影响最大的因素是绵白糖添加量,其
乳酸菌(Lactic acid bacteria,LAB)是益生菌的主要来源,可附着在粘膜表面,具有调节肠道菌群平衡、降低胆固醇、抗氧化等益生特性。胞外多糖(Extracellular polysaccharide,EPS)是乳酸菌生长代谢过程中分泌的一种碳水化合物,具有独特的流变特性,可作为稳定剂、凝胶剂、增稠剂用于发酵乳制品等食品中。EPS还具有清除氧自由基、提高抗氧化酶活性及降低脂质过氧化反
云计算能够给用户提供可靠的、自定义的、最大化资源利用的服务,是一种崭新的分布式计算模式。同时,云计算和其他技术及理论的有机结合,也是解决理论研究和实际应用的重要途
其实,树葬在我国有悠久历史传统。现代树葬以认养绿地的办法,植一些树木,将亲人的骨灰撒在树下,没有任何殡葬设施,以纪念树或自然石为标记,成为绿色殡葬的创新形式。 In fac
在机场吊顶技术施工期间,勾搭铝板和曲面异性铝板吊顶的装修所运用的技术不一样,为了使整体工程的吊顶施工质量得到确保,有关的工作者就必须基于现实的技术要求来优化装修期
在当今全球化市场经济的强大时代背景下,交通和通信日益发达的今天,人们在追逐物质享受的同时,也越来越关注精神生活的满足,自驾游、出国游、港澳台游等各种各样的旅游形式层
科技英语的特殊功能使其在语言上具有了区别于其他文体的特点。它的句法特点有:叙述客观,严谨周密,概念准确,逻辑性强,行文精炼,句式严整等。由于科技英语的这些特点,所以经常