论文部分内容阅读
随着我国网络对外开放进程的不断推进国外的互联网服务厂商如亚马逊aws云服务、Github服务器、Akamai的CDN等,在我国网域内部署了大量服务器,以方便信息服务的本地化。境内运行的这些云化服务器,通常还可以作为服务容器提供给租户部署Web应用。这些Web应用作为一个资源池中子集,通过统一的服务器和HTTPS对外提供服务,由于通信内容无法探查和感知,这就给域内的网络空间治理带来了极大挑战。论文针对上述问题进行了研究,论文完成的主要内容如下:1)论文对影响网页访问流量的要素进行了系统地分析,具体分析了客户端、服务器端和链路三个方面的影响,这些影响要素的分析为后续开展指纹特征的提取奠定了基础。2)提出一种基于网页资源流量的特征指纹建立和提取方法,该方法以资源对应的DNS域名作为引导指纹,对非加密HTTP流量采用最大资源的长度和Hash值作为指纹信息,对加密的HTTPS流量,采用资源数量、资源长度序列作为指纹信息。3)提出一种基于主/辅流量指纹相似度的网页访问流量匹配检测方法,该方法利用主流检测、辅助明文检测、辅助密文检测综合计算相似度,相似度由匹配度系数的基准值,辅助明文流补偿系数,辅助密文流补偿系数共同计算得到;相关示例分析验证了检测方法的有效性。4)设计了一套用于小规模网络的加密托管页面访问检测的检测软件,详细描述了各模块的功能和流程,实际测试实验表明了该软件的有效性。最后论文对全文进行了总结,对未来值得进一步研究的问题进行了展望。