天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

一種結(jié)合糾錯碼和交織碼的新型網(wǎng)絡(luò)流水印技術(shù)

發(fā)布時間:2020-06-03 06:33
【摘要】:計算機網(wǎng)絡(luò)給人們帶來了便利和效益,但網(wǎng)絡(luò)攻擊也嚴(yán)重威脅信息的安全。網(wǎng)絡(luò)攻擊者通常使用各種匿名技術(shù)來隱藏真實身份,例如匿名通信系統(tǒng)和跳板機。因此,跟蹤網(wǎng)絡(luò)攻擊來源成為網(wǎng)絡(luò)安全領(lǐng)域的重要課題。由于匿名技術(shù)的干擾,基于地址的IP追蹤和被動流量分析的傳統(tǒng)技術(shù)遇到了極大挑戰(zhàn),因此提出網(wǎng)絡(luò)流水印技術(shù)(Network Flow Watermarking)來解決復(fù)雜網(wǎng)絡(luò)環(huán)境下的網(wǎng)絡(luò)流追蹤問題。網(wǎng)絡(luò)流水印主動調(diào)制目標(biāo)網(wǎng)絡(luò)流的不變特征以嵌入特殊標(biāo)記,并通過追蹤特殊標(biāo)記以達到追蹤攻擊源的目的,F(xiàn)有的網(wǎng)絡(luò)流水印方法多達數(shù)十種,主要分為:基于間隔差值類、基于直序擴頻類和混合類。他們在追蹤攻擊源方面表現(xiàn)出了良好的結(jié)果,但是復(fù)雜的網(wǎng)絡(luò)環(huán)境和大量網(wǎng)絡(luò)干擾會對其追蹤效果造成不良影響,例如數(shù)據(jù)包丟失、數(shù)據(jù)流拆分、垃圾包添充、數(shù)據(jù)包分片重組和時間抖動等。同時,現(xiàn)有網(wǎng)絡(luò)流水印還普遍存在一些不足,例如多流追蹤辨識率低,水印不具備糾錯能力,難以保證可靠性,以及依賴閾值判斷等。本論文提出一種新型網(wǎng)絡(luò)流水印技術(shù)--基于糾錯碼和交織碼的網(wǎng)絡(luò)流水印,將常見的網(wǎng)絡(luò)流水印方法與糾錯碼和交織碼結(jié)合,充分利用糾錯碼的差錯控制原理,并有效利用交織碼降低突發(fā)錯誤的能力,來增強糾正突發(fā)錯誤的能力。本技術(shù)具有普適性,可以選擇不同的糾錯碼與現(xiàn)有的網(wǎng)絡(luò)流水印方法結(jié)合,不但使水印信號具備了自動糾錯的能力,而且保證了水印信號傳輸?shù)目煽啃?并提高多流辨識的成功率。由于具備了自動糾錯的能力,新型網(wǎng)絡(luò)流水印技術(shù)不再依賴閾值判斷水印存在與否,大大提高其靈活性和抵抗網(wǎng)絡(luò)干擾的能力。本論文實現(xiàn)了七種具代表性的網(wǎng)絡(luò)流水印與Bose-Chaudhuri-Hocquenghem糾錯碼(BCH)和交織碼結(jié)合的改進方法,分析其糾錯性能和可靠性并歸納兩者結(jié)合的優(yōu)選思路,并建立統(tǒng)一的實驗平臺和指標(biāo)進行性能驗證。首先,搭建的匿名代理服務(wù)器,靈活控制五種常見的網(wǎng)絡(luò)干擾因素;然后,在追蹤攻擊源的過程中施加不同程度的干擾,通過比較實驗證明BCH糾錯碼和交織碼可以增強網(wǎng)絡(luò)流水印的性能;最后針對網(wǎng)絡(luò)干擾因素,提出了通用的性能分析模型。
【圖文】:

攻擊者,匿名通信,肉雞,板機


并使得攻擊網(wǎng)絡(luò)流通過若干“肉雞”轉(zhuǎn)發(fā)后到達攻擊目標(biāo)。因此,傳統(tǒng)的基于IP逡逑地址的追蹤方式只能追蹤到距離攻擊目標(biāo)最近的“肉雞”,無法定位到隱藏在一連逡逑串“肉雞”后面的真正攻擊者。如圖1-2所示,攻擊源(Attacker)隱藏在一系列的跳逡逑板機(Stepping-stones:邋Host丨,…,Host邋i,…,Host邋n)后面對被攻擊者(Victim)發(fā)動攻逡逑擊。但由于存在跳板機,所以被攻擊者的反向追蹤只能追蹤到HosM紅色虛線所逡逑示:),,而確認(rèn)真正的攻擊源。逡逑跣板機鏈接逡逑(stepping-stones邋connection)逡逑圖1-2攻擊者利用跳板機發(fā)動攻擊逡逑2逡逑

水印技術(shù),多流,示例,水印


逡逑各種流量偽裝技術(shù)[33]也會損壞目標(biāo)網(wǎng)絡(luò)流所攜帶的水印,而水印信號的失逡逑真將導(dǎo)致多流辨識失敗。如圖1-3,使用傳統(tǒng)的網(wǎng)絡(luò)流水印方法在可疑目標(biāo)A、逡逑B和C發(fā)出的網(wǎng)絡(luò)流中分別嵌入水印信號“010”、“001”和“100”。若某種網(wǎng)絡(luò)干逡逑擾導(dǎo)致水印信號發(fā)送一位錯誤,傳統(tǒng)水印信號無法自動糾錯。因此在D檢測到逡逑水印信號“000”時,不能分辨出該水印信號究竟是哪一個目標(biāo)發(fā)出的網(wǎng)絡(luò)流,因逡逑此無法追蹤到真正的攻擊源。由于傳統(tǒng)的水印信號不具備自動糾錯能力,水印信逡逑號在傳輸過程中一旦失真將無法被糾正,這極大限制了網(wǎng)絡(luò)流水印的使用推廣。逡逑C逡逑圖1-3傳統(tǒng)水印技術(shù)多流追蹤失敗示例逡逑4逡逑
【學(xué)位授予單位】:廈門大學(xué)
【學(xué)位級別】:碩士
【學(xué)位授予年份】:2018
【分類號】:TP393.08

【參考文獻】

相關(guān)期刊論文 前2條

1 張連成;王振興;苗甫;;網(wǎng)絡(luò)流量偽裝技術(shù)研究[J];計算機應(yīng)用研究;2011年07期

2 眭鴻飛,陳建二,陳松喬,朱娜斐;重路由匿名通信系統(tǒng)中基于秘密共享的重路由算法[J];計算機研究與發(fā)展;2005年10期



本文編號:2694444

資料下載
論文發(fā)表

本文鏈接:http://www.sikaile.net/guanlilunwen/ydhl/2694444.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權(quán)申明:資料由用戶68fdc***提供,本站僅收錄摘要或目錄,作者需要刪除請E-mail郵箱bigeng88@qq.com