基于时隙特性的网络流水印方法

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:seraphim
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络通信技术的快速发展,网络犯罪的危害性也日益凸显。当前网络攻击者、黑色产业交易者、间谍程序通常会通过跳板主机或匿名网络来开展非法网络活动,在此情形下传统网络审查机制中采用的被动流量分析技术存在着追踪开销大、实时性差、识别率低等不足,已无法有效地实现流量的溯源。网络流水印是一种通过在网络数据流上附加额外标识信息的主动流量分析手段,其将数字水印的思想引入到网络数据流中,可实现匿名通信环境下网络流量的有效关联。然而,在现实网络环境中,攻击者往往将跳板主机和匿名网络结合使用,并在跳板主机上实施增加时延扰动、包删除以及垃圾包注入等去同步攻击以破坏流水印,这对流水印的鲁棒性提出了要求。另一方面,随着K-L(Kullback-Leibler)散度、K-S(Kolmogorov-Smirnov)测试等统计度量方法以及多流攻击等新型检测手段的提出,流水印也需要具备较好的抗检测性。  针对兼具强鲁棒性和抗检测性流水印方案的迫切需求,本文开展了以下研究工作:  (1)以固定时隙内的网络数据包为研究对象,分析了隙内包间时延均值、隙内包间时延方差以及时隙质心这三种典型时隙特征在时延、丢包和垃圾包注入等典型流水印攻击手段下的稳定性,验证了时隙质心是一种健壮的网络数据流时间信息特征。  (2)提出了一种基于时隙组质心匹配的隐蔽流水印方案。根据流水印嵌入和提取方共享的密钥来选择嵌入水印信息的数据流时隙组,并利用各时隙中参考子时隙质心和密钥的匹配情况来确定调整时隙内数据包的转移方向,从而完成水印信息的嵌入。该方案通过密钥和时隙质心相结合的方式来使其具备极强的抗检测性,可抵御当前最先进的多流攻击手段。同时,水印信息是通过时隙内数据包的转移来调整时隙质心完成嵌入,其针对时延、丢包、垃圾包注入等典型水印攻击方法具有较强的抵抗能力。实验结果表明,综合鲁棒性和抗检测性,该方案与当前其它流水印方案相比具有明显的优越性。  (3)提出了一种基于时隙组质心的扩频水印技术,使其具备对多条数据流并行追踪的能力,与基于时隙组质心匹配的流水印方案相比,其通过引入扩频技术来增强隐蔽性的同时使得每个时隙组承载—比特的扩频水印信息。实验结果表明该方案能够有效抵御K-L散度、K-S测试等统计类检测手段且可有效抵御均方自相关攻击,同时对常见的时延、丢包、垃圾包注入等典型水印攻击方法具有较好的鲁棒性。  论文最后对全文的工作进行了总结,并对未来流水印的研究方向进行了展望。
其他文献
在应用地球物理学中,位场分解是一个出现很早但一直没有彻底解决的问题。在地面观测的重力异常是来自不同深度和不同尺度源体的位场叠加,如果不对位场进行适当的分解,则难以定量
本文对炼钢电弧炉的原理、现状与趋势的进行了探讨,并重点对电弧炉电极调节控制系统进行了研究.主要研究了两个方面的问题:一是基于MSP430单片机的电弧炉波形发生系统的软硬
石英晶体微天平(Quartz Crystal Microbalance,QCM)是一种通用的质量传感器,可以实现将物质质量变化转化成谐振频率变化,其凭借测量精度高、稳定度好、可以实现在线检测等优点得
随着我国石油工业的不断发展,各大油田对原油单井计量的需求不断提高。但是由于单井原油成分的复杂性,导致在原油、天然气的产量计量上,一直没有一个成本低廉、适应性强、标准统
随着Internet/Intranet技术和计算机技术的快速发展,因特网在社会的各个领域得到了大量应用。基于网络的远程控制技术成为网络技术和控制技术的一个新的结合点,并已成为一个新
本文利用Matlab/Simulink对异步电机定位控制进行了分析研究,设计了单闭环和双闭环两种定位控制系统.在单闭环定位控制系统中,采用TSK模糊控制器做为位置控制环节.通过仿真发
信息融合是从军事C3I系统中提出的,它集信息处理、概率统计、人工智能、模式识别、认知科学、计算机科学及信息论等技术于一体,是一门新发展起来的交叉学科,在智能机器人、自动
随着科技的发展和人们生活水平的日益提高,人们对住宅的舒适程度和智能化程度要求越来越高,智能住宅技术作为20世纪末期兴起的一项多学科交叉技术,其目的是向人们提供舒适的
伴随着工业自动化的发展,生产调度的研究得到了重视并取得了长足的进步。许多基本的车间调度模型被提出,并且求解方法和理论研究也得到了发展。其中,基本的JobShop调度、FlowShQ
龙门刨床是制造重型设备的不可缺少的工作母机,在机械制造工业中占有重要地位。随着技术的快速发展,开关磁阻电机调速系统(SRD)在性能上日益完善,在调速领域显示了其独特的优越