Website指紋識別攻擊與防護技術(shù)研究
發(fā)布時間:2021-02-20 07:32
網(wǎng)絡(luò)安全威脅不僅僅來自于主動地進攻,還有來自于信道、協(xié)議自身問題所導致的側(cè)信道隱私信息泄漏。隨著加密技術(shù)在Web上的廣泛應(yīng)用與發(fā)展,攻擊者已經(jīng)很難從加密信道的消息中獲得信息,但仍能通過流量分析來獲取有價值的信息;谥讣y技術(shù)的站點識別攻擊得到了研究者的廣泛關(guān)注,利用密文流模式推測出用戶當前的行為是該攻擊的重點。本文主要研究了基于HTTPS協(xié)議的Website指紋識別攻擊與防護技術(shù),著重分析了混合多個站點的加密數(shù)據(jù)流分類識別問題,圍繞指紋選取和指紋識別等問題展開了深入探索,并在此基礎(chǔ)上實現(xiàn)了可實際部署的攻擊與防護原型系統(tǒng)。本文的主要研究內(nèi)容和貢獻有:(1)在指紋特征抽取方面,通過對HTTP協(xié)議、SSL/TLS協(xié)議可能導致信息泄漏的數(shù)據(jù)結(jié)構(gòu)以及代理的實現(xiàn)原理進行研究,分析了其對流量模式及協(xié)議安全性的影響,并在此基礎(chǔ)上提出了基于請求/應(yīng)答對的指紋特征抽取方法,實驗結(jié)果表明,該方法能夠有效應(yīng)用于混合數(shù)據(jù)流流量模式的處理中。(2)在指紋識別方面,提出了基于差值分布聚類的混合流指紋識別算法來解決混合流數(shù)據(jù)分離以及識別問題,該方法能有效的適應(yīng)網(wǎng)絡(luò)狀態(tài)的變化,為指紋站點盡可能地提取感興趣的對象,同時降...
【文章來源】:南京理工大學江蘇省 211工程院校
【文章頁數(shù)】:62 頁
【學位級別】:碩士
【文章目錄】:
摘要
Abstract
1 緒論
1.1 引言
1.2 國內(nèi)外研究現(xiàn)狀
1.3 論文主要研究內(nèi)容
1.4 論文組織結(jié)構(gòu)
2 網(wǎng)絡(luò)安全機制及存在的問題
2.1 網(wǎng)絡(luò)安全增強模型
2.2 HTTPS協(xié)議及代理服務(wù)器
2.3 SSL/TLS協(xié)議
2.4 存在的安全問題
2.4.1 Wi-Fi加密連接的安全問題
2.4.2 H-PS的安全問題
2.4.3 瀏覽器加速服務(wù)的安全問題
2.5 本章小結(jié)
3 Website指紋識別攻擊技術(shù)研究
3.1 協(xié)議分析
3.1.1 HTTP請求與應(yīng)答分析
3.1.2 SSL/TLS協(xié)議泄漏信息的數(shù)據(jù)結(jié)構(gòu)分析
3.1.3 代理分析
3.1.4 結(jié)論
3.2 基于差值分布聚類的混合流指紋識別算法
3.2.1 基本思想
3.2.2 算法描述
3.2.3 算法實現(xiàn)
3.3 實驗及結(jié)果分析
3.3.1 環(huán)境準備
3.3.2 指紋站點來源
3.3.3 結(jié)果分析
3.4 本章小結(jié)
4 Website指紋識別防護技術(shù)
4.1 防護原理
4.2 基于客戶端防護的實現(xiàn)
4.2.1 在應(yīng)用層的防護的實現(xiàn)
4.2.2 在TCP/IP協(xié)議層的防護的實現(xiàn)
4.3 采用防護措施后的攻擊效果分析
4.4 本章小結(jié)
5 總結(jié)與展望
致謝
參考文獻
本文編號:3042451
【文章來源】:南京理工大學江蘇省 211工程院校
【文章頁數(shù)】:62 頁
【學位級別】:碩士
【文章目錄】:
摘要
Abstract
1 緒論
1.1 引言
1.2 國內(nèi)外研究現(xiàn)狀
1.3 論文主要研究內(nèi)容
1.4 論文組織結(jié)構(gòu)
2 網(wǎng)絡(luò)安全機制及存在的問題
2.1 網(wǎng)絡(luò)安全增強模型
2.2 HTTPS協(xié)議及代理服務(wù)器
2.3 SSL/TLS協(xié)議
2.4 存在的安全問題
2.4.1 Wi-Fi加密連接的安全問題
2.4.2 H-PS的安全問題
2.4.3 瀏覽器加速服務(wù)的安全問題
2.5 本章小結(jié)
3 Website指紋識別攻擊技術(shù)研究
3.1 協(xié)議分析
3.1.1 HTTP請求與應(yīng)答分析
3.1.2 SSL/TLS協(xié)議泄漏信息的數(shù)據(jù)結(jié)構(gòu)分析
3.1.3 代理分析
3.1.4 結(jié)論
3.2 基于差值分布聚類的混合流指紋識別算法
3.2.1 基本思想
3.2.2 算法描述
3.2.3 算法實現(xiàn)
3.3 實驗及結(jié)果分析
3.3.1 環(huán)境準備
3.3.2 指紋站點來源
3.3.3 結(jié)果分析
3.4 本章小結(jié)
4 Website指紋識別防護技術(shù)
4.1 防護原理
4.2 基于客戶端防護的實現(xiàn)
4.2.1 在應(yīng)用層的防護的實現(xiàn)
4.2.2 在TCP/IP協(xié)議層的防護的實現(xiàn)
4.3 采用防護措施后的攻擊效果分析
4.4 本章小結(jié)
5 總結(jié)與展望
致謝
參考文獻
本文編號:3042451
本文鏈接:http://www.sikaile.net/guanlilunwen/ydhl/3042451.html
最近更新
教材專著