动态重传网络隐蔽信道的研究

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:Q529801428
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络隐蔽信道(Covert Channels)的发展来源来生活,是指允许违反系统安全策略的方式传送信息的通信信道。对安全策略产生了重大的威胁,在操作系统、安全数据库以及安全网络中普通存在。人们对互联网的依赖,随着社会经济的迅速发展而与日俱增。更多的信息以数字化的形式传输于网络中。隐蔽信道利用正常、合理的方法,充分利用计算机的资源来进行不易被检测到的秘密的通信。通常隐蔽信道并不是直接用来破坏计算机系统,但它却很容易造成机密信息泄漏。随着木马技术的发展,有将木马与隐通道结合的趋势来获取用户信息和进行信息的秘密传输。由于网络隐通道的使用是非正常的通信手段,使得网络信息安全受到了重要的威胁,对网络隐通道的原理、生成方法进行学习和研究也显得越来越迫切。网络隐蔽信道自提出以来,已经有数十年之久。上个世纪九十年代并没有取得多大的发展,没有多少研究成果发表。步入新世纪后,网络隐蔽信道的重要地位才被渐渐重视起来。当前,隐蔽信道在国外的研究已经取得了一些较为成熟的技术,并产生了一些实现隐通道的工具。国内由于网络技术的晚起步,对隐蔽信道的研究开始的比较迟一些,所以仍有许多需要研究学习的工作。研究现有的隐蔽信道并提出一些新的更可靠的隐蔽信道的方法具有十分重要的意义。本文首先介绍了网络隐蔽信道的相关概念,包括其定义,分类,目前隐蔽信道的发展状况,目前常用网络隐蔽信道构造方法分析和比较。在对现有网络隐蔽信道的构建方法分析总结的基础上,学习并研究了一种新颖的构建隐蔽信道的方法—动态重传机制的网络隐蔽信道。详细的阐述了动态传输隐蔽信息的TCP实现伪装隐蔽信道的基本思想和具体实施方法。并通过实验,说明存在一种情况,使得网络隐蔽通道吞吐量达最大。针对信道吞吐量小,提出改进的方法,使其吞吐量提高近一倍,并提出自适应网络拥塞状态,以保证隐蔽信道具有最大吞吐量的实现原理。并提出信道的自我纠错功能,保证了隐秘信息的正确传输。分析动态TCP重传隐蔽信道的可靠性和隐蔽性。最后,通过具体实验,实现一种TCP重传伪装隐蔽信道,验证我们的研究结果。
其他文献
经过多年的研究,人工神经网络的研究已经取得了丰硕的成果。然而传统神经网络(BP、RBF)的权值是常数,训练的权值难以反映样本的信息,而且传统神经网络的模型难以确定,隐层神
数据挖掘是从大量数据中发现有用知识的一种手段,已成为目前国际上数据库和信息决策领域最前沿的研究方向之一,受到了学术界和工业界的广泛关注。但随着数据量越来越大和数据
当今世界反恐形势严峻,为保证社会安全,对可疑遗留物件的检测已成为机场、体育馆、候车厅、展览馆等公众场合安防系统不可缺少的内容。随着视频检测技术的发展,图像分割、背
电阻层析成像(Electrical Resistance Tomography,ERT)是一种基于电导率敏感机理的过程层析成像技术,以其非辐射、非侵入、响应速度快、结构简单、成本低、适用范围广、安全
图像匹配是图像处理与机器视觉的基本问题之一,在医学图像分析、遥感图像处理以及电子稳像等应用领域引起广泛的关注。本文在向量场一致性(Vector Field Consensus,VFC)算法
随着预测蛋白质相互作用技术的提高,产生了大量的数据,这些数据一般被表示为复杂网络的形式,因此迫切需要引入高效的计算的方式来对这些数据进行分析。研究表明,蛋白质不是以单体
随着微电子技术、信息技术、网络通信技术的成熟与发展,推进了变电站自动化系统的飞速发展。变电站通信网络与系统的国际标准IEC 61850的颁布与实施更是加速了这一进程。GOOSE(面向通用对象的变电站事件)是IEC 61850标准中用于满足变电站自动化系统快速报文需求的机制。GOOSE报文主要传输继电保护领域中的跳闸、合闸、启动、闭锁、允许等实时信号,这些信号能正确、快速地反映电力系统故障和异常工作
随着信息技术的不断发展和迅速普及,人们对移动通信的需求与日俱增,无线通信问题已经成为信息化深入发展的一个重要问题。无线网络由于采用无线传输媒介作为信息传输的载体,减少
人脸识别技术在身份验证、监控系统等领域引起了人们的广泛关注,成为近年来比较热门的研究课题。然而,由于人脸本身的复杂性(如表情变化、眼镜或头发遮挡、姿态等)以及成像实时
直接体绘制是体数据可视化中应用最广泛的方法之一,它能够从体数据集中抽取内在的本质信息,并借助交互式的图形图像技术展现出来,提供了一种洞察体数据内部结构的最佳途径。