Website指紋識(shí)別攻擊與防護(hù)技術(shù)研究
發(fā)布時(shí)間:2021-02-20 07:32
網(wǎng)絡(luò)安全威脅不僅僅來(lái)自于主動(dòng)地進(jìn)攻,還有來(lái)自于信道、協(xié)議自身問(wèn)題所導(dǎo)致的側(cè)信道隱私信息泄漏。隨著加密技術(shù)在Web上的廣泛應(yīng)用與發(fā)展,攻擊者已經(jīng)很難從加密信道的消息中獲得信息,但仍能通過(guò)流量分析來(lái)獲取有價(jià)值的信息;谥讣y技術(shù)的站點(diǎn)識(shí)別攻擊得到了研究者的廣泛關(guān)注,利用密文流模式推測(cè)出用戶當(dāng)前的行為是該攻擊的重點(diǎn)。本文主要研究了基于HTTPS協(xié)議的Website指紋識(shí)別攻擊與防護(hù)技術(shù),著重分析了混合多個(gè)站點(diǎn)的加密數(shù)據(jù)流分類識(shí)別問(wèn)題,圍繞指紋選取和指紋識(shí)別等問(wèn)題展開(kāi)了深入探索,并在此基礎(chǔ)上實(shí)現(xiàn)了可實(shí)際部署的攻擊與防護(hù)原型系統(tǒng)。本文的主要研究?jī)?nèi)容和貢獻(xiàn)有:(1)在指紋特征抽取方面,通過(guò)對(duì)HTTP協(xié)議、SSL/TLS協(xié)議可能導(dǎo)致信息泄漏的數(shù)據(jù)結(jié)構(gòu)以及代理的實(shí)現(xiàn)原理進(jìn)行研究,分析了其對(duì)流量模式及協(xié)議安全性的影響,并在此基礎(chǔ)上提出了基于請(qǐng)求/應(yīng)答對(duì)的指紋特征抽取方法,實(shí)驗(yàn)結(jié)果表明,該方法能夠有效應(yīng)用于混合數(shù)據(jù)流流量模式的處理中。(2)在指紋識(shí)別方面,提出了基于差值分布聚類的混合流指紋識(shí)別算法來(lái)解決混合流數(shù)據(jù)分離以及識(shí)別問(wèn)題,該方法能有效的適應(yīng)網(wǎng)絡(luò)狀態(tài)的變化,為指紋站點(diǎn)盡可能地提取感興趣的對(duì)象,同時(shí)降...
【文章來(lái)源】:南京理工大學(xué)江蘇省 211工程院校
【文章頁(yè)數(shù)】:62 頁(yè)
【學(xué)位級(jí)別】:碩士
【文章目錄】:
摘要
Abstract
1 緒論
1.1 引言
1.2 國(guó)內(nèi)外研究現(xiàn)狀
1.3 論文主要研究?jī)?nèi)容
1.4 論文組織結(jié)構(gòu)
2 網(wǎng)絡(luò)安全機(jī)制及存在的問(wèn)題
2.1 網(wǎng)絡(luò)安全增強(qiáng)模型
2.2 HTTPS協(xié)議及代理服務(wù)器
2.3 SSL/TLS協(xié)議
2.4 存在的安全問(wèn)題
2.4.1 Wi-Fi加密連接的安全問(wèn)題
2.4.2 H-PS的安全問(wèn)題
2.4.3 瀏覽器加速服務(wù)的安全問(wèn)題
2.5 本章小結(jié)
3 Website指紋識(shí)別攻擊技術(shù)研究
3.1 協(xié)議分析
3.1.1 HTTP請(qǐng)求與應(yīng)答分析
3.1.2 SSL/TLS協(xié)議泄漏信息的數(shù)據(jù)結(jié)構(gòu)分析
3.1.3 代理分析
3.1.4 結(jié)論
3.2 基于差值分布聚類的混合流指紋識(shí)別算法
3.2.1 基本思想
3.2.2 算法描述
3.2.3 算法實(shí)現(xiàn)
3.3 實(shí)驗(yàn)及結(jié)果分析
3.3.1 環(huán)境準(zhǔn)備
3.3.2 指紋站點(diǎn)來(lái)源
3.3.3 結(jié)果分析
3.4 本章小結(jié)
4 Website指紋識(shí)別防護(hù)技術(shù)
4.1 防護(hù)原理
4.2 基于客戶端防護(hù)的實(shí)現(xiàn)
4.2.1 在應(yīng)用層的防護(hù)的實(shí)現(xiàn)
4.2.2 在TCP/IP協(xié)議層的防護(hù)的實(shí)現(xiàn)
4.3 采用防護(hù)措施后的攻擊效果分析
4.4 本章小結(jié)
5 總結(jié)與展望
致謝
參考文獻(xiàn)
本文編號(hào):3042451
【文章來(lái)源】:南京理工大學(xué)江蘇省 211工程院校
【文章頁(yè)數(shù)】:62 頁(yè)
【學(xué)位級(jí)別】:碩士
【文章目錄】:
摘要
Abstract
1 緒論
1.1 引言
1.2 國(guó)內(nèi)外研究現(xiàn)狀
1.3 論文主要研究?jī)?nèi)容
1.4 論文組織結(jié)構(gòu)
2 網(wǎng)絡(luò)安全機(jī)制及存在的問(wèn)題
2.1 網(wǎng)絡(luò)安全增強(qiáng)模型
2.2 HTTPS協(xié)議及代理服務(wù)器
2.3 SSL/TLS協(xié)議
2.4 存在的安全問(wèn)題
2.4.1 Wi-Fi加密連接的安全問(wèn)題
2.4.2 H-PS的安全問(wèn)題
2.4.3 瀏覽器加速服務(wù)的安全問(wèn)題
2.5 本章小結(jié)
3 Website指紋識(shí)別攻擊技術(shù)研究
3.1 協(xié)議分析
3.1.1 HTTP請(qǐng)求與應(yīng)答分析
3.1.2 SSL/TLS協(xié)議泄漏信息的數(shù)據(jù)結(jié)構(gòu)分析
3.1.3 代理分析
3.1.4 結(jié)論
3.2 基于差值分布聚類的混合流指紋識(shí)別算法
3.2.1 基本思想
3.2.2 算法描述
3.2.3 算法實(shí)現(xiàn)
3.3 實(shí)驗(yàn)及結(jié)果分析
3.3.1 環(huán)境準(zhǔn)備
3.3.2 指紋站點(diǎn)來(lái)源
3.3.3 結(jié)果分析
3.4 本章小結(jié)
4 Website指紋識(shí)別防護(hù)技術(shù)
4.1 防護(hù)原理
4.2 基于客戶端防護(hù)的實(shí)現(xiàn)
4.2.1 在應(yīng)用層的防護(hù)的實(shí)現(xiàn)
4.2.2 在TCP/IP協(xié)議層的防護(hù)的實(shí)現(xiàn)
4.3 采用防護(hù)措施后的攻擊效果分析
4.4 本章小結(jié)
5 總結(jié)與展望
致謝
參考文獻(xiàn)
本文編號(hào):3042451
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/3042451.html
最近更新
教材專著