基于I2P的匿名通信协议分析与流量检测的研究

来源 :电子科技大学 | 被引量 : 12次 | 上传用户:michaelbing
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在网络通信安全中,传统的网络安全主要侧重于数据信息的保护,即通信数据的加密和隐藏。但是这种方式并不能有效地保护通信实体的身份信息,攻击者同样可以通过截获的数据分析出网络通信的双方的信息以及两者之间的关系。针对传统网络通信安全的不足,各种匿名通信系统随之而来。通过匿名通信系统来进行通信的通信实体,可以有效地隐藏双方的身份信息。匿名通信系统成为保护网络通信中用户身份信息的重要手段之一。但是,匿名是把双刃剑。正常用户可以通过匿名通信系统来保护自己的身份信息不泄露,然而匿名网络系统的匿名特性也可能被恶意用户利用来进行一些非法网络活动。在基于洋葱路由的匿名系统中,成员可以随意的加入、离开这个系统,所有人都可以开放地加入到这个系统中来进行通信,而其他用户不能识别其身份信息。这就有可能被恶意用户利用,如通过加入匿名系统来成为一个恶意节点、发布威胁国家安全的言论、制造谣言,甚至是实行DDOS攻击等。由此,控制匿名网络流量、缓解匿名网络的滥用对网络环境的监管有着非常重要的意义。I2P匿名通信系统是除Tor之外使用非常广泛的匿名通信系统。本文的主要研究内容为I2P匿名通信协议的分析和流量检测,在分析其协议的基础上,针对现有流量检测方法的不足提出基于网络流多重过滤的改进检测方法;针对基于互信息的特征选择算法的不足提出了一种改进算法。本文具有以下成果:1.在匿名通信协议方面,通过其详细分析其源代码,梳理出了I2P协议运行原理,数据包长度特征等;2.在I2P匿名流量检测方面,提出基于载荷长度熵过滤的方法来初步过滤未知流量;3.根据I2P第一阶段的报文长度特征,提出基于报文长度序列的过滤方法来进行进一步过滤;并根据过滤结果提出基于相对熵的过滤方法;4根据以上三个过滤方法与现有检测方法相结合设计并实现了一个系统原型,并实验验证改进方法的准确率和效率。
其他文献
目的:本研究采用形态学与DNA条形码技术,建立维吾尔药材新疆圆柏Juniperus sabina L.及其混伪品的鉴别方法。方法:随机选择不同产地新疆圆柏及其混伪品的叶片和果实,比较外观
采用程序升温方法制备了体相磷化物催化剂,然后用Ce02作为助剂,以共沉淀法和表面浸渍法制备了改性的磷化物催化剂(分别记为Cex-Ni2P, Cex-Ni2P(Ⅰ), Cex-MoP, Cex-MoP (Ⅰ),
本文的研究方向是数学生态学中的一些相关问题。全文共分两章内容: 首先是引言部分,主要是预备知识和准备工作。在这节介绍数学生态学的一些基本概念和几个主要数学模型的
为考察亲子依恋关系对大学生抑郁易感人格的影响,采用问卷调查法考察了271名大学生,研究结果显示:(1)完全安全依恋组在抑郁易感人格中的敏感好胜、封闭防御、自我专注与退让
介绍了单片机AT89C51,给出了由AT89C51构成的定时控制系统,并将此系统与CPU8031构成的单片机系统比较,具有结构简单、可靠性高的特点.
1993 年1 月1997 年12 月我院死胎、死产共70 例进行了回顾性研究。其结果,我院的围产儿残废率5 年平均为8-42 ‰,尸解率为65-7 % 。本文死胎、死产原因依次为缺氧34-3 % ,畸形20 % ,脐带自旋10 % ,脐带脱垂7-1% ,胎盘早
目的分析3年中我院中药饮片的使用特点及变化情况,了解在中医辨证理论的指导下中药饮片的使用情况、存在的问题。方法收集2007~2009年我院中药饮片使用资料,对药品名称、用量
优先股最早出现在英国,自其产生至今,已有约200年的历史。如今,优先股作为一种风险低、收益固定的理财工具,受到了广大中小投资者的青睐,而其在公司治理及并购与反并购方面的