基于云流量混淆的Tor匿名通信识别方法
本文选题:匿名通信 + Tor ; 参考:《工程科学与技术》2017年02期
【摘要】:针对采用云流量混淆Meek机制的Tor匿名通信流量与其他普通云流量难于区分识别的问题,提出了基于流静态特征的Tor匿名通信识别方法和基于支持向量机SVM分类算法的Tor匿名通信识别方法。本文首先从连接特征分析、数据包静态特征分析以及数据流动态特征分析出发,通过对大量Tor-Meek通信流量以及非Tor-Meek通信流量的对比实验研究,确定了7个具有特异性和较强区分度的Tor-Meek通信流量的静态和动态流量征,然后在此基础之上提出了基于特征匹配算法的Tor-Meek匿名通信识别方法,该方法能够快速识别Tor-Meek通信流量,对于包含大于200个包的流识别准确率大于90%。为了进一步适应Tor的版本变化带来的特征改变,基于Meek流分片机制的数据流统计特征分析,分别从长度及个数、长度方差、长度熵、接收发送序列等4个方面,提出了识别Tor-Meek流的16种Tor-Meek流量统计特征,采用SVM分类算法对Tor-Meek流量进行识别,通过系统的实验研究不同特征组合、不同算法参数选择的算法识别准确率和召回率,筛选出最优的特征组合和参数。在实验室环境中搭建实验数据采集平台并采集Tor-Meek通信和其他通信数据进行实验,该算法对长度大于40个包Tor-Meek流的识别准确率大于97%,召回率大于99%,且具有较高的识别效率。实验结果表明,采用特征匹配可以实现对云流量混淆Tor匿名通信的快速识别,而基于流分片统计特征的分类算法对不同Tor通信软件版本的变化具有更高的稳定性和识别准确率。
[Abstract]:In view of the problem that Tor anonymous communication traffic with cloud traffic confusion Meek mechanism is difficult to distinguish between other common cloud traffic and other common cloud traffic, this paper proposes a Tor anonymous communication recognition method based on flow static characteristics and Tor anonymous communication recognition method based on support vector machine SVM classification algorithm. Based on the analysis and dynamic feature analysis of data flow, 7 static and dynamic traffic signs of Tor-Meek traffic with specific and strong segmentation are determined by comparing a large number of Tor-Meek traffic and non Tor-Meek traffic flow, and then a Tor-Meek based on feature matching algorithm is proposed. The method of anonymous communication recognition, which can quickly identify Tor-Meek traffic, is based on the statistical feature analysis of the data flow based on the Meek stream partition mechanism, based on the length and number, length variance, length entropy, and the length entropy, for the feature changes brought about by the flow recognition accuracy of more than 200 packets greater than 90%. in order to further adapt to the Tor. In 4 aspects, such as receiving and sending sequence, the statistical characteristics of 16 kinds of Tor-Meek traffic identification for Tor-Meek flow are proposed. The SVM classification algorithm is used to identify the flow of Tor-Meek. The accuracy rate and recall rate are identified by the experiment of the system, and the optimal feature combination and parameters are selected. In the room environment, experimental data acquisition platform is set up and Tor-Meek communication and other communication data are collected. The recognition accuracy of the algorithm is more than 97%, the recall rate is greater than 99%, and the recognition efficiency is higher than 40 packets Tor-Meek flow. The experimental results show that the use of feature matching can realize the cloud traffic confusion Tor anonymous pass. Fast identification of letters, and classification algorithm based on statistical characteristics of streaming slices has higher stability and accuracy of identification for different Tor communication software versions.
【作者单位】: 北京交通大学智能交通数据安全与隐私保护技术北京市重点实验室;北京交通大学计算机与信息技术学院;
【基金】:国家自然科学基金资助项目(61402035)
【分类号】:TN918
【相似文献】
相关期刊论文 前10条
1 火久元,武凌;互联网中匿名通信技术[J];甘肃科技;2005年09期
2 徐静;王振兴;;秘密共享的抗攻击匿名通信系统[J];计算机工程与应用;2010年06期
3 王志远;童晓梅;;匿名通信技术综述[J];内蒙古广播与电视技术;2012年01期
4 陆庆,周世杰,傅彦;匿名通信技术分析[J];电子科技大学学报;2004年02期
5 唐松,徐红云;一种安全的匿名通信方案[J];计算技术与自动化;2005年03期
6 朱娜斐,陈松乔,眭鸿飞,陈建二;匿名通信概览[J];计算机应用;2005年11期
7 陈智俐;;匿名通信技术的研究现状和发展趋势[J];电脑知识与技术(学术交流);2007年01期
8 吴艳辉;王伟平;陈建二;;匿名通信研究综述[J];小型微型计算机系统;2007年04期
9 吴艳辉;王伟平;陈建二;;一种结合支付机制的匿名通信策略[J];高技术通讯;2008年11期
10 江丽;徐红云;;基于组群的匿名通信协议研究与探讨[J];计算机工程与应用;2008年09期
相关会议论文 前7条
1 何高峰;罗军舟;杨明;;基于报文长度熵的匿名通信流量实时在线检测[A];2010年全国通信安全学术会议论文集[C];2010年
2 赵文超;王啸;时金桥;谭庆丰;郭莉;;匿名资源发布策略用户区分性的研究[A];2011年全国通信安全学术会议论文集[C];2011年
3 徐立杰;胡华平;陈新;刘波;;匿名通信系统的攻击技术现状与发展趋势[A];2007通信理论与技术新发展——第十二届全国青年通信学术会议论文集(上册)[C];2007年
4 陆天波;程晓明;张冰;;MIX匿名通信技术研究[A];全国网络与信息安全技术研讨会论文集(下册)[C];2007年
5 时金桥;方滨兴;李斌;;匿名通信系统中的Free-Riding问题及惩罚机制研究[A];全国网络与信息安全技术研讨会'2005论文集(上册)[C];2005年
6 吴艳辉;王伟平;吴柯;;一种适于匿名通信系统的主动探测机制[A];2007年全国开放式分布与并行计算机学术会议论文集(下册)[C];2007年
7 呼榜林;胡华平;刘波;陈新;;基于分级匿名的Tor系统设计与分析[A];2008通信理论与技术新进展——第十三届全国青年通信学术会议论文集(上)[C];2008年
相关博士学位论文 前10条
1 段桂华;分布式环境下匿名通信机制及可控技术研究[D];中南大学;2010年
2 宋虹;匿名通信关键技术与通用体系结构研究[D];中南大学;2010年
3 陈新;匿名通信系统关键技术研究[D];国防科学技术大学;2010年
4 王伟平;匿名通信系统性能及可扩展性研究[D];中南大学;2004年
5 吴艳辉;匿名通信系统中激励机制及相关理论研究[D];中南大学;2008年
6 傅,
本文编号:1866111
本文链接:https://www.wllwen.com/kejilunwen/xinxigongchenglunwen/1866111.html