一种基于WGAN和多元流量特征的网站指纹攻击对抗方法研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:lialiaoliao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着互联网技术的迅猛发展,企事业单位的信息网络基础设施建设逐步完善,越来越多的服务被接入互联网,这使得一些敏感数据,如军事机密、政务报告、金融资产等,在网络中以加密的形式频繁传播。某些不法分子会在公共信道中捕获监听这些敏感信息,尽管这些数据使用了常见网络加密协议,如SSL/TLS和SSH等,攻击者仍能通过提取数据包包头字段、时间戳以及长度特征,对其进行网站指纹(Website Fingerprinting,WF)攻击。网站指纹攻击通过捕获用户经加密信道访问网站的流量,训练网站指纹分类器,对这些流量进行分析与监控。WF攻击的出现为这些个人与组织的信息安全带来了严峻的挑战。网站指纹攻击通过从加密数据包中提取某些特征来训练模型,防御者则采取混淆这些加密数据包体现出的特征模式来应对网站指纹攻击,这些策略从实现原理上可分为随机化(randomizer)、拟态(mimicry)和隧道(tunneling)三大类。其中,拟态流量混淆是通过有目的地填充和整形报文序列、改变数据包特征字段等方式使用户流量看上去像某种目标流量,如知名的 FTE(Format-Transforming Encryption)、SkypeMorph、StegoTorus、CovertCast等混淆策略。这些拟态策略都存在一定的安全隐患,一是这种静态拟态策略均不支持环境感知,即不能根据环境的变化而自动改变目标流量的能力。二是这些混淆策略在流量整形阶段由于算法受限仅能兼顾少量基本特征,其暴露的某些流量模式易被攻击者识别。基于以上问题,提出了一种基于改进后WGAN(Wasserstein GAN)和多元流量特征的网站指纹攻击对抗方法。改进后WGAN在本文中被称作FMGAN(Flow mimicry GAN),它能够生成具有指定特征的包长/时间序列。本文提出的防御策略基于以往的拟态方法,考虑到包括时序、长度和突发(burst)特征在内的多元流量特征,使用FMGAN实时学习当前网络环境中的真实流量模式,动态地将用户流量伪装成任意不受审查的流量。本文方法通过学习用户访问非受审网站产生的真实流量,将用户的流量伪装成与真实流量具有相同特征的伪造流量,从而达到抵御WF攻击的目的。当前实验表明本文提出的系统能同时在基于时序、带宽和突发特征的攻击方法中达到良好的混淆效果。
其他文献
小学音乐激趣教学是我们教育工作者一直思考的问题。对于音乐而言,使音乐课进行转型升级,让课堂变得更有趣味性,可以为学生营造良好的课堂氛围从而提升学生的学习体验,有利于教学改革措施的实施。因此本文主要从激趣的角度出发,主要探讨小学阶段激趣的重要性以及如何进行激趣,从而为教师在上课的过程中实施高效的教学提高参考。小学生具有活泼好动的特点,在音乐学习上如果能够开展更多的活动,去激发小学生的兴趣,就更加能够
学位
加氢裂化技术是一项可处理劣质原料、直接生产清洁车用燃料的炼油技术。该技术具有较高的目标产品选择性、灵活的生产方案和较强的原料适应性等特点。随我国柴汽油消费比逐年降低,加氢裂化技术的目标产物由中间馏分油逐渐转向重石脑油,而加氢裂化催化剂在调控产物分布中起到了至关重要的作用,因此研发富产重石脑油的加氢裂化催化剂势在必行。酸性载体的结构与性质、金属与酸性组分的协同作用显著影响加氢裂化催化剂的催化性能。因
学位
目的:通过对长春市某高校大学生饮食行为、健康状况、健康素养的调查和数据分析,了解其饮食行为、健康状况、健康素养的现状,探讨饮食行为与健康状况和健康素养的关系,以提高大学生的健康意识,为改善饮食行为、促进体质健康、全面提高大学生健康素养提供科学依据。方法:对长春市某高校18级~20级大学生进行问卷调查及体质测量。调查内容为一般情况调查、饮食行为问卷、亚健康状态自评表、健康素养问卷和体质测量。对所有收
学位
电力行业是涉及国计民生的基础性支柱产业,是国家经济发展和人民实现美好生活的根本。电力负荷预测是国家和区域电网日常工作中的重要构成,也是维持电力系统安全稳定运行的保障。长期负荷预测是开展电网长远期规划的理论依据,短期负荷预测可以更好的帮助电力系统工作者制定发电计划、安排机组启停等。因此,对电力负荷进行科学准确的预测非常有必要。本文的主要工作:首先,详尽介绍了电力负荷的分类和电力负荷预测的特点,给出一
学位
随着移动设备的发展及5G技术的普及,近些年来短视频及直播行业迎来了新的机遇期。为给用户提供稳定可靠的内容服务,搭建CDN(内容分发网络)来进行内容分发已成为行业共识。在众多的CDN架构中,基于云的CDN尤其受到关注。所谓基于云的CDN是指内容提供商通过租用云服务来搭建自己的CDN。由于该架构灵活高效,为内容提供商节省了大量服务器部署及维护成本,因此已逐渐成为行业主流。但近年来随着网络边缘数据量的激
学位
随着科技的不断进步,安防产业智能化的需求在逐步增加,为此国家针对智慧安防出台了一系列的扶持政策和规划。安防巡逻车作为安防产业的高科技产品,已成为了研究热点。本文围绕着安防巡逻车的巡逻和安防这两个特性展开研究。巡逻最需要解决的是“我在哪”的问题,即对机器人进行高精度的室外定位和运动估计,本文设计SINS/GNSS组合导航系统,实现了厘米级的定位精度。安防的实现方式则是视觉感知,最重要的是解决“我看到
学位
奢侈风气作为社会风气中的一项重要内容,反映了人们在特定的历史条件下过分追求物质与精神的享受而挥霍浪费钱财的心理和行为。奢侈风气的演变与经济发展水平和社会状况等紧密相关。通常而言,在经济发展水平低下且社会动荡的环境下,社会大众多以尚俭为主流,此时奢侈现象发生的范围小、程度轻;随着经济的恢复与发展,社会的稳定,更易导致奢侈的出现,较前奢侈的范围及程度明显扩大。汉代奢侈风气的演变就遵循这样的规律,在建国
学位
四川省是旅游经济大省,但旅游发展不平衡、不充分问题依然突出。推进旅游高质量发展是解决旅游发展不平衡不充分问题的必然要求,也是促进旅游业转型升级的必要路径。因此,本文基于四川省各地旅游发展不充分不均衡现状,通过构建旅游高质量发展评价指标体系,评价和分析四川省各地旅游高质量发展水平,识别阻碍各地实现旅游高质量发展的主要因素,以期为四川省旅游业高质量发展提供科学依据和理论基础。本文主要从以下几大方面进行
学位
康德哲学的第三个问题围绕人类的希望展开,这其中反映了他的批判精神。作为思考对象的宗教也得在理性范围之内被斟酌,以免跳跃式的思路所造成的后果:即“普遍命令”的主体化、战乱和专制。然而,康德认为,只有从主体的“向恶倾向”(或Hang)出发才能保留理性与历史的纽带,即使这种反思具有假设性。第一章分析了康德的“上帝”概念。康德在《纯粹理性批判》(1781)的结尾揭示了概念的规定最终是由重新被纳入到实践范围
学位
在新课程改革的推进以及教育理念的转变下,语文教学愈发注重提高学生的主体地位,强调课堂的生成性,因此对话教学的运用越来越广泛,特别是应用于人文色彩浓厚、情节跌宕、人物形象鲜明的小说体裁学习中,在小说阅读教学中利用对话来引导教师、学生与文本三者深度融合,以加深阅读主体对文本的认知。但是,由于传统教学思想的影响、对于对话教学理论缺乏系统性的认识、课堂教学对话设置不当等原因,对话教学在小说阅读教学中实践起
学位