基于流指纹的流安全交换关键技术研究

来源 :中国人民解放军信息工程大学 解放军信息工程大学 | 被引量 : 0次 | 上传用户:cicihaicic
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着大数据时代的来临,流交换正在逐步成为数据交换发展的新趋势。它具有数据量宏大、内容不可预测和低时延的特性。然而,随着流交换应用的与日俱增,流交换的安全问题日益凸显。究其根源,在于流交换中流身份不可知不可信以及它导致的流交换范围不可控和交换路径不可寻等问题。因此,本文针对流交换中存在的流身份的不可知不可信、流范围的不可管不可控和流路径的不可寻不可溯问题进行了深入研究,主要工作如下:  1.针对流指纹在交换过程中由于流内容变换导致的流身份信息不可知不可信的问题,研究了基于自适应流特征的半脆弱流指纹预处理技术,它分为流特征参数生成、基于流特征参数的认证位生成和基于流特征参数的直序扩频三部分。首先,提出流特征参数生成算法,利用具有不变性和独异性的流时间属性,通过生成流特征参数;在此基础上,设计基于流特征参数的认证位生成方法,将流特征参数作为认证位置乱的依据,通过采用置乱的HMAC使篡改定位的准确率达到P=1-1/2(k·m)(K·m-11);设计基于流特征参数的直序扩频方法,将流特征参数作为PN码片段和初相位确定的依据,利用直序扩频的自相关纠错特性提高流指纹抵御干扰和抗MSAC检测的能力。该技术通过流特征参数提高了指纹的自适应性,在增加选择明文攻击计算复杂度的同时,使解码方的计算复杂度降低到2O(k);通过结合使用直序扩频和认证实现了流指纹的半脆弱性,在定位恶意篡改的同时,增加了指纹抗噪能力。  2.针对单一载体导致的容量有限、难以兼顾健壮性和隐蔽性,以及流形式变换导致的指纹无法准确提取的问题,研究了基于多维正交载体的可裂解流指纹绑定技术,它由指纹重心绑定算法和指纹字段绑定算法两部分组成。指纹重心绑定算法使用健壮性好的时间间隔重心作为载体,提出基于指纹重心属性值的嵌入载体选择机制,使 MFA攻击的计算复杂度随2ksC呈超指数增长;通过改进时间间隔重心绑定方法降低对数据包的改变量,提高了指纹重心的隐蔽性。指纹字段绑定算法使用隐蔽性好的包时延作为载体,通过采用量化索引技术使指纹字段的抗噪性增加到qs/2;通过利用隐马尔科夫模型和最大似然估计算法保证提取指纹的最优。该技术利用相互正交的双载体提高载体容量;针对载体特点设计了指纹重心和指纹字段算法以兼顾健壮性和隐蔽性,在PrI和PrD小于4%的条件下,指纹提取的准确率达到100%。  3.针对可疑路径提取中流路径变换导致的环路欺骗、部分关联条件下可疑节点序列化不确定性大和溯源效率低等问题,设计了基于流指纹的多层协同溯源技术,它分为可控域间重构、可控域内提取和可控子网定位三部分。首先,根据可控域相对稳定和BGP协议防止环路欺骗的特点提出域间路径重构算法,实现域间可疑路径的高效重构;其次,设计了域内路径提取算法,通过基于邻接链接对的有向图变换实现域内可疑路径去环路,通过基于本地时间关系的方法提高可疑节点序列化的确定性,以实现域内可疑路径准确提取;最后,可控子网内利用转发表定位可疑信源。该技术利用流指纹保证流关联的正确性,通过多层协同的溯源方法将可疑路径提取效率提高到O(n+n2·log),有效缓解了单层溯源方式效率低和局部服务器过载的问题。
其他文献
燃料结算管理是电厂燃料管理的一个重要组成部分。电厂燃料结算快速、准确、灵活简单是提高结算效率,加快资金周转的重要保证。并且对于保证电厂安全供煤,提高发电经济效益有
随着我国物流行业的市场细分,物流企业中物流车辆的总拥有量呈快速增长的态势,对货物储运管理系统的功能、性能、扩展性、灵活性、安全性以及先进性上提出了更高的要求,传统
视觉感知是人类的主要信息源,人类感知外界信息的80%来自视觉。使计算机能像人那样通过视觉来观察和理解世界,并具有自主适应环境的能力,是人类多年以来的梦想。但是,当前视觉
现实世界的很多复杂系统(如社会网络、蛋白质交互网络、因特网等)都是由相互联系的实体组成的,自然地以网络的形式存在或者可以用网络来表示。社区结构刻画了网络中节点间关系的
RFID (Radio Frequency Identification)射频识别技术,是一种快速的、非接触式的识别技术,基于低成本、易使用、技术成熟等特点,RFID技术已经被广泛应用到各个领域中。RFID企
本论文的主要内容是研究和开发一个半导体设备的数据采集控制系统。该系统采用eBox作为硬件平台和嵌入式Linux作为操作系统。根据用户的要求,在Qt/Embedded开发环境下,用C++
伴随着信息革命的快速发展,GIS已成功和Web技术相结合,把 GIS空间数据管理推进到 WebGIS空间信息服务。随着公众对地理信息应用新的需求和新技术的出现,现有的WebGIS产品表现出
随着网络应用领域的不断深入,如何保证信息安全,特别是在非安全的网络信道中传输信息的安全性,就成为一个非常重要的研究课题。密码技术作为信息安全的核心技术,一直是信息安
指令集随机化技术是一种通过随机变换程序指令编码来抵御代码注入攻击的新型防御技术,改变了传统安全防御易攻难守的被动局面,实现了对已知和未知代码注入型漏洞攻击的主动可控
科技文献检索是科技研究不可或缺的一项工作,随着电子文献资源的剧增,通过网络来检索文献,是目前最为方便的检索途径。目前Internet上用户使用的信息检索模式有基于关键词、