基于实时流量塑型的网站指纹防御机制研究.pdfVIP

基于实时流量塑型的网站指纹防御机制研究.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

摘要

摘要

随着互联网规模扩张,网络安全威胁激增,尤其是针对终端用户隐私的攻击

层出不穷。当前常见的隐私保护技术,如隧道封装、匿名通信和加密变换无法彻

底隐藏用户的所有特征,如通信流向、报文尺寸、流量频度等,这些信息容易被

各种流量分析技术所利用。特别是,深度学习驱动的网站流量分析技术对终端用

户隐私的危害日益严重。现有的网站指纹防御机制通常依赖可完整获取网站数据

的假定,因而无法在实时环境中直接应用。为此,本文提出一种基于实时流量塑

型的网站指纹防御机制,以解决不完整数据条件下的网站指纹防御问题。本文的

主要工作及贡献如下:

针对实时抵御深度学习攻击的问题,提出了一种基于实时对抗样本生成的网

站指纹防御机制。与依赖完整流量序列的传统防御方案相比,本机制利用强化学

习算法可实现实际场景中的实时、高效防御。其中设计奖励时引入欧氏距离、曼

哈顿距离、动态调整距离、余弦相似度以及深度学习分类器等度量标准实时评估

防御过程中的有效性,并通过训练深度Q网络(DeepQNetwork,DQN)优化防

御策略,平衡有效性与资源消耗。实验结果显示,所提机制显著降低了攻击准确率

至2.7%,相较于Mockingbird和WF-GAN技术防御成功率分别提高了38.11%和

2.82%。实验结果还表明,所提方法在提升防御效果的同时,显著减少了时延和带

宽消耗。

针对实时网站指纹防御部署的挑战,提出了一种基于快速UDP互联网连接

(QuickUDPInternetConnections,QUIC)协议的动态防御方案。该方案通过在客

户端实施防御措施实现对上下行流量特征的动态塑形。方案利用待处理事件队列

确保客户端请求的有序性,并通过共享内存机制,实现防御进程与防御策略进程

之间的高效通信,从而支持基于实时对抗样本生成的网站指纹防御机制的实施。

在方案实现中引入了PADDING帧和PING帧,以实现客户端虚假数据包的发送,

并采用快速UDP互联网连接协议的流级流控制机制,对服务端的数据包延迟和虚

假数据包的发送进行操作。通过对比实验分析,基于所设计的防御部署方案,实

际防御序列与模拟防御序列之间在5ms防御精度采样频率下的相似度达到了0.86,

并且实际防御时延开销为未防御状态的3.16倍,带宽开销为3.79倍,网站指纹防

御部署方案实施有效性及可行性均得到验证。

关键词:网站指纹防御,实时流量塑型,对抗样本,深度强化学习,流控机制

I

ABSTRACT

ABSTRACT

AsthescaleoftheInternetexpands,networksecuritythreatsproliferate,especially

attacksonend-userprivacy.Currentlycommonprivacyprotectiontechnologies,suchas

tunnelencapsulation,anonymouscommunicationandencryptiontransformation,cannot

completelyhideallcharacteristicsofusers,suchascommunicationflowdirection,packet

size,trafficfrequency,etc.Thisinformationiseasilyexploitedbyvarioustrafficanaly-

sistechnologies.Inparticular,deeplearning-drivenwebsitetrafficanalysistechnologyis

increasinglyharmfultoend-userprivacy.Existingwebsitefingerprintingdefensemech-

anismsoftenrelyontheassumptionofcompleteaccesstowebsitedataand,therefore

文档评论(0)

精品资料 + 关注
实名认证
文档贡献者

温馨提示:本站文档除原创文档外,其余文档均来自于网络转载或网友提供,仅供大家参考学习,版权仍归原作者所有,若有侵权,敬请原作者及时私信给我删除侵权文

1亿VIP精品文档

相关文档