存储式网络隐蔽信道检测研究与实现

来源 :电子科技大学 | 被引量 : 4次 | 上传用户:xujinchang5280
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的发展,安全问题变得越来越突出,在众多的安全问题中,隐蔽信道作为一种新的信息泄露手段,受到了科研人员的广泛重视。然而现有安全防护系统和设备并不能有效的阻止隐蔽信道以保护网络,因此对隐蔽信道的研究具有很高的实用价值。存储式网络隐蔽信道作为目前网络中普遍使用的隐蔽信道类型,具有简单、易于实现等特点,因此论文选择对存储式网络隐蔽信道的检测技术进行研究。论文首先对隐蔽信道进行了一个全面的介绍,包括隐蔽信道模型、隐蔽信道的构建方式等,随后对隐蔽信道的检测技术进行了梳理和总结,在分析这些检测技术的优缺点后,引入更加高效简洁的算法,并实现了存储式网络隐蔽信道检测系统。根据存储式网络隐蔽信道的不同特征,将其分为固定模式隐蔽信道和非固定模式隐蔽信道,检测系统分别针对这两种不同类型的隐蔽信道,设计并实现相应的检测模块。对于固定模式的隐蔽信道,通过提取它们的特征,实现了基于模式的隐蔽信道检测;对于非固定模式的隐蔽信道类型,如典型的时间戳隐蔽信道和TCP协议的ISN隐蔽信道,分别引入基于混沌理论的信道检测技术和基于TCP马尔科夫模型的信道检测技术对其进行检测。在基于混沌理论的信道检测中,通过相空间重建,从原本无规律的时间戳字段中提取出某些特征来对该类型隐蔽信道进行检测;在基于TCP马尔科夫模型的信道检测中,根据TCP数据包序列的状态相关性,提取出TCP协议的马尔科夫模型来对ISN隐蔽信道进行检测。最后对该系统进行了测试,统计了评估检测系统的两项指标:检测成功率、和漏报率。测试结果表明,该系统对网络中存在的存储式隐蔽信道具有较高的检测效率;对固定模式的隐蔽信道,检测成功率为100%;对时间戳隐蔽信道和ISN隐蔽信道检测成功率在90%以上;同时两种模式隐蔽信道的检测漏报率均保持在相对较低的水平。因此,该系统具有一定的实用价值。
其他文献
随着虚拟化技术日臻成熟,多数企业也已将传统PC迁移到桌面云上。oVirt-KVM桌面云作为一套成熟的企业私有云解决方案,是实现各行各业互联网+的重要技术支撑之一。但是虚拟化技
随着数字信息的爆炸式增长和个人与组织对这些信息的依赖性不断增加,存储系统正逐渐成为整个信息系统的中心,数据成为最重要的资产,而存储系统作为数据的储藏地,是数据保护的
现代计算机技术的飞速发展,导致了计算机在医疗卫生领域的广泛应用,以虹膜学为基础的计算机辅助虹膜诊断技术正方兴未艾。成熟的计算机技术,以及飞速发展的数字图像处理、模
贝叶斯网络是用来表示变量间概率分布的图形模式,它提供了一种自然的表示因果信息的方法,用来发现数据间的潜在关系,具有稳固的数学基础,由于其具有图形化的模型表示形式、局部及
随着信息技术的迅猛发展,即时通信软件在文件传输中发挥着越来越重要的作用,文件传输的多样化也引起人们的关注。基于XMPP协议构建的Kodsun即时通信软件,注重于高安全、高效率的
随着互联网信息技术的不断更新与快速发展,大量僵尸网络与恶意通信的出现严重威胁了网络安全。尽管目前协议解析技术发展已经相当成熟,但是在零先验知识的情况下对于纯比特流
聚类分析是数据挖掘领域的基本方法之一,它根据数据对象之间的相似性,把数据对象分割成簇。从机器学习的角度,聚类分析被看作是一种无监督的学习方法,对数据的分析不需要知道
随着互联网的快速发展,在线学习受到人们广泛的青睐,越来越多的学习者选择通过互联网进行学习。由于在线学习资源的爆炸性增长,导致学习者在进行在线学习的过程中出现“学习
企业各业务部门根据其自身发展的需要建立了相应的应用系统,由于缺乏统一规划、行业标准及其他客观原因的限制等,造成大多数系统彼此独立,“信息孤岛”现象严重。随着技术的
本文针对机器人手臂沿棋盘格运动问题展开了研究,对五自由度机器人手臂进行了运动学分析并分别求解出正运动学方程和逆运动学方程,针对机器人手臂末端沿棋盘格的运动进行了路