论文部分内容阅读
随着P2P技术的推广和流行,P2P网络中的安全和隐私问题也日益凸显,其中P2P网络中的恶意节点对用户使用以及整个P2P网络的正常运行都带来了极大影响。近年来,基于P2P的匿名通信协议的研究引起了研究者的广泛关注,并且,通信系统的匿名性强弱是评判匿名技术的重要指标,对匿名系统的改进和完善具有重要的指导意义。本文首先阐述了DHT网络的基本原理和特征以及匿名通信技术的基本概念;给出了匿名度的定性分析和定量分析;介绍了主要的匿名机制和典型的匿名通信系统,指出了匿名通信系统的研究现状与发展趋势以及存在的问题。其次,针对DHT网络的典型应用Kad网络,分析和研究了Kad网络中存在的脆弱性和安全性问题。给出了三类基于Kad网络的攻击方式:不对称带宽攻击、路由污染攻击和索引污染攻击。通过设计和实现原型系统对相应的安全性问题进行了实验验证,并提出了相应的防御策略。最后,针对DHT网络中的隐私保护问题,本文以取得强匿名性,并减小匿名通信代价和提高效率为目的,提出了一种基于DHT网络的新型匿名通信协议A-DHT。A-DHT综合考虑了资源的发布、资源搜索和资源传输等三个方面,进行匿名机制的设计,引入会话密钥机制以及转发概率等比递减的随机转发机制来达到整个系统的强匿名性和传输的高效性。通过对匿名性进行计算和理论分析,可以看出A-DHT协议在具有较好的安全性和匿名性的同时,保证了传输性能和网络效率。