一種基于TCP時(shí)間戳選項(xiàng)的隱蔽信道方法
發(fā)布時(shí)間:2017-10-31 03:21
本文關(guān)鍵詞:一種基于TCP時(shí)間戳選項(xiàng)的隱蔽信道方法
更多相關(guān)文章: 隱蔽信道 互聯(lián)網(wǎng)安全 時(shí)間戳選項(xiàng) 記錄式包間間隔
【摘要】:隱蔽信道是互聯(lián)網(wǎng)安全的巨大威脅之一。在學(xué)術(shù)上,對(duì)于隱蔽信道的研究分為構(gòu)造和檢測(cè)兩個(gè)方向。構(gòu)造方作為檢測(cè)方的對(duì)立面希望通過(guò)研究隱蔽信道的特性以促進(jìn)和豐富檢測(cè)手段。隱蔽信道分為存儲(chǔ)式、時(shí)間式和多鏈路式隱蔽信道。針對(duì)現(xiàn)有的時(shí)間式隱蔽信道存在依賴于網(wǎng)絡(luò)環(huán)境并且容易被檢測(cè)等缺陷,本文從構(gòu)造的角度提出了一種基于TCP時(shí)間戳選項(xiàng)的隱蔽信道方法。本文提出在TCP協(xié)議上構(gòu)造隱蔽信道,利用TCP的差錯(cuò)控制機(jī)制和窗口機(jī)制進(jìn)行隱蔽信道的差錯(cuò)控制,以提高魯棒性;提出一種新型的包間間隔描述方法,稱為記錄式包間間隔;提出通過(guò)TCP時(shí)間戳選項(xiàng)構(gòu)造記錄式包間隔,進(jìn)而構(gòu)造隱蔽信道;通過(guò)小幅度修改時(shí)間戳的編碼方法,并提出一種改進(jìn)的熵?fù)崞椒椒?以提高隱蔽性;提出利用數(shù)據(jù)包的往返時(shí)延構(gòu)造隱蔽信道的參數(shù),以提高隱秘信息的可揮發(fā)性;使用FTP協(xié)議作為隱蔽信道的應(yīng)用層協(xié)議,以提供足夠的隱蔽信道流量和合法信道流量。本文實(shí)現(xiàn)了提出的隱蔽信道,并通過(guò)實(shí)驗(yàn)對(duì)其魯棒性和隱蔽性進(jìn)行評(píng)估。實(shí)驗(yàn)證明,隱秘信息在惡劣網(wǎng)絡(luò)環(huán)境下能夠可靠傳輸,且傳輸正確率明顯優(yōu)于現(xiàn)有的隱蔽信道。并證明提出的信道能夠抵御熵檢測(cè),熵檢測(cè)是現(xiàn)有唯一對(duì)其有威脅的檢測(cè)方法。通過(guò)理論和實(shí)驗(yàn)的證明,可以認(rèn)為提出的隱蔽信道方法是一種有效的隱蔽信道方法。
【關(guān)鍵詞】:隱蔽信道 互聯(lián)網(wǎng)安全 時(shí)間戳選項(xiàng) 記錄式包間間隔
【學(xué)位授予單位】:南京理工大學(xué)
【學(xué)位級(jí)別】:碩士
【學(xué)位授予年份】:2015
【分類號(hào)】:TP393.08
【目錄】:
- 摘要3-4
- Abstract4-7
- 1 緒論7-10
- 1.1 研究的背景和意義7-8
- 1.2 本文的主要內(nèi)容8
- 1.3 本文結(jié)構(gòu)安排8-10
- 2 相關(guān)知識(shí)和研究現(xiàn)狀10-18
- 2.1 隱蔽信道模型10-11
- 2.2 隱蔽信道的分類11-12
- 2.3 傳統(tǒng)時(shí)間式隱蔽信道的構(gòu)造12-14
- 2.3.1 基于時(shí)間窗口的時(shí)間隱蔽信道12
- 2.3.2 基于統(tǒng)計(jì)學(xué)的時(shí)間隱蔽信道12-13
- 2.3.3 被動(dòng)式時(shí)間隱蔽信道13-14
- 2.4 傳統(tǒng)時(shí)間式隱蔽信道的防御方法14-15
- 2.5 傳統(tǒng)時(shí)間式隱蔽信道缺陷分析15-16
- 2.6 時(shí)間式隱蔽信道設(shè)計(jì)的評(píng)價(jià)標(biāo)準(zhǔn)16-17
- 2.7 本章小結(jié)17-18
- 3 基于TCP時(shí)間戳選項(xiàng)隱蔽信道的設(shè)計(jì)思想18-33
- 3.1 基本設(shè)計(jì)思想18-19
- 3.2 TCP協(xié)議與隱蔽信道19
- 3.3 記錄式IPD19-21
- 3.3.1 TCP時(shí)間戳選項(xiàng)19-21
- 3.3.2 記錄式IPD的定義21
- 3.4 TSOCC信道模型設(shè)計(jì)21-25
- 3.4.1 協(xié)議棧設(shè)計(jì)21-24
- 3.4.2 傳輸層設(shè)計(jì)24-25
- 3.5 魯棒性考慮25-28
- 3.5.1 時(shí)間式隱蔽信道的出錯(cuò)分析25-26
- 3.5.2 TCP的差錯(cuò)控制機(jī)制26-28
- 3.6 隱蔽性考慮28-32
- 3.6.1 TSOCC的隱蔽性與漏洞28-30
- 3.6.2 熵檢測(cè)30-32
- 3.7 本章小結(jié)32-33
- 4 基于TCP時(shí)間戳選項(xiàng)的隱蔽信道的詳細(xì)設(shè)計(jì)與實(shí)現(xiàn)33-47
- 4.1 預(yù)處理模塊與參數(shù)設(shè)置模塊設(shè)計(jì)33-37
- 4.1.1 預(yù)處理模塊結(jié)構(gòu)33-34
- 4.1.2 時(shí)間窗口計(jì)算34-35
- 4.1.3 合法信道統(tǒng)計(jì)35-37
- 4.2 編碼模塊與解碼模塊設(shè)計(jì)37-39
- 4.2.1 編碼模塊37-38
- 4.2.2 解碼模塊38-39
- 4.3 差錯(cuò)控制模塊設(shè)計(jì)39-43
- 4.3.1 差錯(cuò)控制窗口39-41
- 4.3.2 差錯(cuò)控制策略41-43
- 4.4 熵?fù)崞侥K設(shè)計(jì)43-46
- 4.4.1 改進(jìn)的熵?fù)崞椒椒?/span>43-46
- 4.4.2 周期設(shè)置46
- 4.5 本章小結(jié)46-47
- 5 實(shí)驗(yàn)結(jié)果與分析47-58
- 5.1 實(shí)驗(yàn)環(huán)境設(shè)置47-49
- 5.1.1 硬件環(huán)境47-48
- 5.1.2 軟件環(huán)境48-49
- 5.2 魯棒性驗(yàn)證49-54
- 5.2.1 實(shí)驗(yàn)條件設(shè)置50
- 5.2.2 實(shí)驗(yàn)結(jié)果分析50-53
- 5.2.3 TSOCC魯棒性小結(jié)53-54
- 5.3 隱蔽性驗(yàn)證54-57
- 5.3.1 實(shí)驗(yàn)條件設(shè)置54-55
- 5.3.2 實(shí)驗(yàn)結(jié)果分析55-57
- 5.4 本章小結(jié)57-58
- 6 總結(jié)與展望58-59
- 致謝59-60
- 參考文獻(xiàn)60-63
- 附錄63
【參考文獻(xiàn)】
中國(guó)期刊全文數(shù)據(jù)庫(kù) 前1條
1 王永吉;吳敬征;曾海濤;丁麗萍;廖曉鋒;;隱蔽信道研究[J];軟件學(xué)報(bào);2010年09期
,本文編號(hào):1120577
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/1120577.html
最近更新
教材專著