【摘 要】
:
随着互联网技术的快速发展和广泛应用,网络服务和应用产生了海量的网络流量,虽然用户在使用网络服务时往往使用了加密或匿名技术对用户流量进行保密,但是网络流量作为数据包序列往往具有一些难以掩盖的独特特征,并且这些特征往往与用户的信息相关,攻击者可以使用网络流量分析技术并利用这些特征产生网络指纹,对用户的行为和设备状态等信息进行推测,给用户的隐私和信息安全造成了重大威胁。目前,基于网络指纹攻击的对抗方法已
论文部分内容阅读
随着互联网技术的快速发展和广泛应用,网络服务和应用产生了海量的网络流量,虽然用户在使用网络服务时往往使用了加密或匿名技术对用户流量进行保密,但是网络流量作为数据包序列往往具有一些难以掩盖的独特特征,并且这些特征往往与用户的信息相关,攻击者可以使用网络流量分析技术并利用这些特征产生网络指纹,对用户的行为和设备状态等信息进行推测,给用户的隐私和信息安全造成了重大威胁。目前,基于网络指纹攻击的对抗方法已被广泛研究,相关研究人员通过干扰网络流量,混淆流量特征,从而降低各类指纹攻击模型的准确性。但是相关防御方法所形成的保护效果有限,而且会给网络通信带来较大的负担,另外,用户在使用这些对抗方法时往往需要进行复杂的设置,用户体验差。因此,设计一种高效、低开销并且易于部署的网络指纹攻击的防御方法是尤为重要的。针对网络指纹攻击的特点以及目前对抗方法存在的局限性,本文设计了一种基于聚合流量的网络指纹防御方法,通过对网络流量数据包进行聚合操作,改变用户网络流量在数据包层面的固有特征,保护用户信息安全。这一方法在有效影响网络流量特征的同时,节约了可能引入的额外开销,减轻网络通信的负担。本文充分利用软件定义网络(Software Define Network,SDN)给网络带来的灵活性,借助OpenvSwitch这一开源虚拟交换机,将本方法实现并部署于网络中的交换节点上,使得整个防御方法对用户透明,提升了用户体验。在实验和测试部分,本文使用Mininet构建实验网络,测试本防御方法对网页指纹攻击效果的影响,并计算给网络在带宽和时间上引入的额外开销。针对open-world以及close-world下各类网页指纹分类模型,本方法都显著降低了它们的分类效果,使它们的准确率分别低于10%和1%。在额外开销方面,本方法将引入约72%的时间开销和5%的带宽开销,综合优于目前已有的针对网页指纹的保护方法。实验证明,本文所设计的方法以及所实现的工具可以形成良好的保护效果,对网络造成的负担较低,并且易于部署,是一种针对网络指纹攻击有效且实用的防御手段。
其他文献
当前,由于WTO争端解决机制在协调各成员利益、维持国际贸易的平稳运行方面发挥的作用,其已经成为世界贸易组织中最权威、最有效的组成部分,而上诉机构作为争端解决机制的最终决策机构,其重要性不言而喻。然而2016年来由于美国不断阻挠上诉机构的选任,导致上诉机构在2019年年底陷入停摆。美国执意瘫痪上诉机构是因为争端解决机制发展不再符合美国的利益,且WTO改革又一直停滞不前,于是采用阻挠上诉机构正常运行的
为了满足各种各样的网络需求,在市场上出现了非常多的专用化网络设备。专用化设备因为需定制硬件而价格昂贵,并且这种物理设备在部署完成后就很难再改变。专用设备的种种劣势都在预示着它终将退出舞台。而问题的关键就在于这些设备需要定制化的硬件来实现功能,如果能够做到让软件来实现功能而后部署在通用化的平台上,那么整个网络架构将非常灵活。虚拟网络功能(Virtualized Network Functions,V
研究目的:对比蝶泳S形和I形划臂动作的上肢关节角度、关节力矩、肌肉力等生物力学特征,从肌肉骨骼生物力学角度剖析两种技术的差异,探究蝶泳上肢运动规律以及推进力产生机制,为运动员改进蝶泳动作和预防运动损伤提供理论依据,进而为蝶泳划臂技术优化提供有价值的参考信息。研究方法:实验对象选用12名男性大学生游泳运动员,测试内容为S形和I形蝶泳划臂动作(在等动拉力器上完成),设置三种阻力(初始阻力100 N、1
随着经济全球化与信息化进程的加快,全球体育产业越来越发达,中超联赛的商业化程度越来越高。但在2020年初,许多中小俱乐部因为自身财力难以维持经营而选择退出职业联赛,让人不禁担忧中国足球的现状。持续了几年“金元足球”的热潮退去之后,再加上疫情的来袭,体育产业集体停摆,中国足球的“寒冬”是否已经来临?足球是世界上最具吸引力的竞技类体育,同时也是商业化最成功、盈利能力最强的一项体育产业。如何振兴中国足球
法律公布制度在立法程序中具有独立的地位和价值,随着社会主义法治的建设和民主制度的发展,法律公布制度对于法律能否保质保量及时被民众所熟知,以及生效后的法律能否得到有效的施行具有重要意义。本文结合《宪法》、《立法法》以及相关法律法规,对我国法律公布制度进行系统研究,梳理了我国法律公布制度的立法现状,分析了《立法法》关于公布条款的现行规定及其缺陷,提出了相应的立法公布制度完善建议,使法律公布制度实现规范
内部审计作为企业加强监督、防控风险、促进管理的重要手段,在企业发展中发挥的作用日益明显。随着审计全覆盖的推进以及大数据技术的飞速发展,内部审计工作管理机制和内外部环境都都发生了巨大变化,传统模式下的“抽样审计”已无法满足审计全覆盖的要求。企业内部审计要充分利用大数据发展带来的契机,不断优化创新,改进工作模式,才能更好服务于企业战略,成为企业发展的“安全员”和国有资产的“守护者”。随着企业治理体系的
废弃矿井抽水储能电站是指将地下废弃矿井空间资源改建成水库的抽水储能电站,因资源枯竭及落后产能而关闭的矿井的井下巷道为抽水储能电站提供了大量的储水空间。水在狭长且封闭的巷道中流动时伴随着涌浪的生成,给系统的稳定性和安全性带来巨大的挑战。针对废弃矿井抽水储能电站井下巷道涌浪问题,通过涌浪理论分析和数值模拟相结合的方式,归纳分析涌浪现有定义和进行常规工况下巷道内液体流动的数值模拟。结果表明,巷道涌浪是流
近年来,随着人民生活水平进一步提高,对生活用水的要求也逐渐变高。对于供水企业来说,制水是核心业务,确保出厂水水质始终符合国家要求,保障市民安心用水是企业生产的根本目标,而安全管理是有效控制生产风险、确保水质达标的重要手段。Y供水公司作为一家国有控股的自来水生产企业,负责了当地近100万人口的供水需求,其安全管理能力直接关系供水水质安全,对当地社会的生活、生产有直接影响。因此对Y供水公司的安全管理水
教育部提出的历史学科核心素养对历史课堂教学应达到的效果做了具体的划分,为培养学生的综合素养和学科核心能力提供了有力保障。但由于我国长期存在的传统教学观念,“重知识,轻能力”的现象仍然屡见不鲜,导致现实生活中的有些学生只会考试,缺乏生活常识和基本能力,难以适应社会的变化。面对这种现象,华中师范大学郭元祥教授率先主张要实施“深度教学”,成为引领教育界的新风潮。深度教学突破传统教学的禁锢,挖掘知识背后的
《地狱》被认为是著名畅销书作家丹·布朗迄今为止最发人深省的作品。在但丁的《神曲·地狱篇》的启发下,该书揭示了一场“瘟疫”所涉及的科学和道德问题。丹·布朗巧妙地揭示了跨域空间下身份建构的不同可能性,阐述了边缘化群体的生存状况。本文拟借助空间理论视角,研究身份危机在社会空间的成因,探索边缘人物在物理空间的移动中保持或构造单一身份的尝试,并说明人物最终是如何在理想空间实现身份的重构和自我赋权的过程。本文