期刊文献+
共找到11篇文章
< 1 >
每页显示 20 50 100
基于动态间隔压缩的鲁棒网络流水印算法
1
作者 马香港 李腾耀 +2 位作者 刘粉林 冯王昕 杨春芳 《计算机应用研究》 CSCD 北大核心 2023年第10期3144-3148,3154,共6页
针对基于间隔质心的流水印缺乏纠错能力且难以抵御多流攻击的问题,提出一种基于动态间隔压缩的鲁棒网络流水印算法。该算法在基于间隔质心流水印基础上利用编解码技术增强其纠错能力,将携带同一水印信息的网络流量采用动态间隔压缩的方... 针对基于间隔质心的流水印缺乏纠错能力且难以抵御多流攻击的问题,提出一种基于动态间隔压缩的鲁棒网络流水印算法。该算法在基于间隔质心流水印基础上利用编解码技术增强其纠错能力,将携带同一水印信息的网络流量采用动态间隔压缩的方式调制为多种模式以抵御多流攻击。同时在检测端对水印进行分层检测,减少检测端计算资源浪费。实验结果表明,当检测阈值设为0.8时,误报率低于5%,且水印检测率可高于原始间隔质心方法10%左右,合并多条水印数据流后也无明显静默间隔。可见该算法具有良好的鲁棒性和隐蔽性,能够有效提高网络流水印的可用性。 展开更多
关键词 网络流水印 匿名网络 流关联 多流攻击
下载PDF
主动网络流水印技术研究进展 被引量:9
2
作者 郭晓军 程光 +2 位作者 朱琛刚 TRUONG Dinh-Tu 周爱平 《通信学报》 EI CSCD 北大核心 2014年第7期178-192,共15页
在匿名网络环境下通信双方关系确认、僵尸网络控制者追踪、中间跳板主机发现等方面,以被动网络流量分析(passive traffic analysis)为核心的传统入侵检测与流关联技术存在空间开销大、实时性差、识别率低、灵活性欠佳、难以应对加密流... 在匿名网络环境下通信双方关系确认、僵尸网络控制者追踪、中间跳板主机发现等方面,以被动网络流量分析(passive traffic analysis)为核心的传统入侵检测与流关联技术存在空间开销大、实时性差、识别率低、灵活性欠佳、难以应对加密流量等明显缺点。而将主动网络流量分析与数字水印思想相融合的主动网络流水印(ANFW,active network flow watermark)技术能有效克服传统被动网络流量分析方法的不足,已引起了国内外学者的广泛关注。首先阐述了ANFW机制的通用模型,总结了ANFW技术的分类及所涉及的角色关系;其次,详细综述了近年来提出的多种典型的基于不同网络流特征的ANFW技术,并进行对比性总结;最后,概述了当前ANFW技术自身安全威胁及应对措施现状,展望了其未来的研究方向。 展开更多
关键词 网络安全 主动流量分析 网络流水印 流特征 匿名通信 跳板节点 僵尸网络
下载PDF
基于水印信息重排序的多流攻击反制方法 被引量:4
3
作者 王振兴 张连成 +1 位作者 郭毅 李硕 《应用科学学报》 CAS CSCD 北大核心 2013年第3期278-284,共7页
网络流水印是一种网络攻击源主动追踪技术,但根据其流间依赖关系实施的多流攻击对流水印可用性构成严重威胁.提出基于水印信息重排序的多流攻击反制方法,对于不同的目标数据流,采用不同的随机种子来随机选择水印信息的不同排列进行嵌入... 网络流水印是一种网络攻击源主动追踪技术,但根据其流间依赖关系实施的多流攻击对流水印可用性构成严重威胁.提出基于水印信息重排序的多流攻击反制方法,对于不同的目标数据流,采用不同的随机种子来随机选择水印信息的不同排列进行嵌入,有效消除了已标记数据流之间的依赖关系.分析与实验结果表明,该方法可抵御多流攻击.与嵌入位置随机化方法相比,误报率低,而且对水印检测器性能影响小,是一种抵御多流攻击的有效方法. 展开更多
关键词 网络流水印 多流攻击 水印信息重排序 嵌入位置随机化
下载PDF
网络流水印技术研究进展 被引量:4
4
作者 张连成 王振兴 刘慧生 《计算机科学》 CSCD 北大核心 2011年第11期7-11,42,共6页
网络流水印技术作为一种主动流量分析手段,可有效追踪恶意匿名通信使用者与跳板链后的真实攻击者,具有准确率高、误报率低和观测时间短等优点,在攻击源追踪、网络监管和攻击取证等领域有着重要应用。首先阐述网络流水印技术的基本框架... 网络流水印技术作为一种主动流量分析手段,可有效追踪恶意匿名通信使用者与跳板链后的真实攻击者,具有准确率高、误报率低和观测时间短等优点,在攻击源追踪、网络监管和攻击取证等领域有着重要应用。首先阐述网络流水印技术的基本框架及主要特点,接着对当前基于包载荷、基于流速率和基于包时间的典型网络流水印技术进行简要介绍,然后概述针对网络流水印技术的时间分析攻击、多流攻击和均方自相关攻击等主要攻击手段与反制对策,最后对网络流水印技术的发展前景进行展望。 展开更多
关键词 网络流水印 包时间 时间间隔 扩频通信 多流攻击 均方自相关攻击 匿名通信 跳板
下载PDF
基于时间间隔的扩频流水印技术 被引量:2
5
作者 张连成 王振兴 孙建平 《计算机应用研究》 CSCD 北大核心 2011年第8期3049-3053,3057,共6页
将基于时间间隔的数据流调制方法和扩频通信原理相结合,提出基于时间间隔的扩频流水印技术,对于不同的待嵌水印位使用不同的正交伪噪声码进行扩展,通过调制包到达时间的统计特征将扩展水印信息嵌入到随机选择的时间间隔中。理论分析和... 将基于时间间隔的数据流调制方法和扩频通信原理相结合,提出基于时间间隔的扩频流水印技术,对于不同的待嵌水印位使用不同的正交伪噪声码进行扩展,通过调制包到达时间的统计特征将扩展水印信息嵌入到随机选择的时间间隔中。理论分析和实验结果表明,该技术可有效进行多流追踪,并能抵御多流和均方自相关攻击。 展开更多
关键词 网络流水印 多流追踪 基于时间间隔的流水印 扩频 时序扰乱 包重组
下载PDF
基于Barker码可靠网络流水印研究与实现 被引量:1
6
作者 孙海霞 何磊 胡永 《实验技术与管理》 CAS 北大核心 2015年第4期166-170,共5页
针对当前网络流水印技术存在的水印容量小、时间复杂度高问题,提出了一种基于Barker码的可靠网络流水印方法。该方法选择具有同步特性的Barker码作为PN码,通过扩频操作,将原始水印信息变为扩频信息序列,保证该序列具有自同步特性。通过... 针对当前网络流水印技术存在的水印容量小、时间复杂度高问题,提出了一种基于Barker码的可靠网络流水印方法。该方法选择具有同步特性的Barker码作为PN码,通过扩频操作,将原始水印信息变为扩频信息序列,保证该序列具有自同步特性。通过主动调整网络流内数据包时间间隔IPD的大小来表示该信息序列,以完成原始水印信息在网络流内的嵌入过程。接收方在获取网络流的IPD值后,通过解扩操作即可恢复出该水印信息。实验结果表明,与其他方法相比,该法不仅能够明显提高网络流的水印容量,还能有效降低水印嵌入和提取过程的时间。 展开更多
关键词 Barker码 网络流水印 匿名通信 跳板节点 直接序列扩频
下载PDF
主动网络流水印技术研究进展 被引量:1
7
作者 金华 王成 《计算机应用研究》 CSCD 北大核心 2020年第7期1925-1930,共6页
简要介绍主动网络流水印技术的应用场景;描述了水印基本框架,对典型的主动网络流水印技术进行归纳和梳理,对各自的实现原理进行分析比较,给出最新研究进展;讨论现有针对网络流水印的攻击方法,并从隐蔽性、鲁棒性、抗攻击性等六个方面对... 简要介绍主动网络流水印技术的应用场景;描述了水印基本框架,对典型的主动网络流水印技术进行归纳和梳理,对各自的实现原理进行分析比较,给出最新研究进展;讨论现有针对网络流水印的攻击方法,并从隐蔽性、鲁棒性、抗攻击性等六个方面对水印典型算法的性能进行了比较;最后总结并指明了下一步的研究方向。 展开更多
关键词 网络隐通道 流水印 流量分析 匿名通信 入侵追踪
下载PDF
基于联合质心熵的网络流水印自适应检测方案 被引量:1
8
作者 石进 李乾坤 +2 位作者 刘伟伟 刘光杰 戴跃伟 《应用科学学报》 CAS CSCD 北大核心 2018年第2期383-392,共10页
考虑流水印在多种复杂网络数据流类型下的差异,设计基于总包数、平均包间隔和字节对称度的网络数据流预分组机制.在数据流预分组的基础上,依据时隙质心类网络流水印对数据流统计特性的影响,提出基于联合质心熵的网络流水印自适应检测方... 考虑流水印在多种复杂网络数据流类型下的差异,设计基于总包数、平均包间隔和字节对称度的网络数据流预分组机制.在数据流预分组的基础上,依据时隙质心类网络流水印对数据流统计特性的影响,提出基于联合质心熵的网络流水印自适应检测方案.在部署的不同业务类型的匿名通信系统Tor数据流下的实验结果表明,所提出的自适应检测方法可以有效提高针对随机多密钥时隙质心类流水印的检测性能. 展开更多
关键词 匿名通信 网络流水印 联合质心熵 预分组
下载PDF
基于改进IPD质心的Tor网络流水印检测方法 被引量:1
9
作者 杜捷 何永忠 杜晔 《网络与信息安全学报》 2019年第4期91-98,共8页
Tor是一种为隐藏流量源提供服务的匿名网络机制,但其存在入口流量特征明显、易被识别的问题。obfs4等网桥协议为解决此问题应运而生,由此带来的新挑战尚未攻克,因此,提出一种IPD质心方案,利用k-means的聚类特性将原方案进行改进,使加入... Tor是一种为隐藏流量源提供服务的匿名网络机制,但其存在入口流量特征明显、易被识别的问题。obfs4等网桥协议为解决此问题应运而生,由此带来的新挑战尚未攻克,因此,提出一种IPD质心方案,利用k-means的聚类特性将原方案进行改进,使加入的流水印在obfs4网桥3种模式上均能被高效地检测出。实验结果表明,改进后的算法有更高的检测率和识别率,且应对不同的网络环境有较强的适应能力,有利于良好安全网络环境的构建。 展开更多
关键词 主动流量分析 网络流水印 匿名通信 TOR
下载PDF
支持多租户的网络测试床模拟流量标记和溯源模型 被引量:1
10
作者 丁嘉宁 张鹏 +3 位作者 杨嵘 刘俊朋 刘庆云 熊刚 《电子学报》 EI CAS CSCD 北大核心 2017年第8期1947-1956,共10页
为了在支持多租户的网络测试床中对模拟流量进行标记和溯源,提出了一种基于时间间隔的网络流水印模型,当生成模拟流量时,该模型首先把水印内容转换成0~1比特序列,然后将0~1比特序列转换成流中数据包发送的时间间隔从而实现对模拟流量的... 为了在支持多租户的网络测试床中对模拟流量进行标记和溯源,提出了一种基于时间间隔的网络流水印模型,当生成模拟流量时,该模型首先把水印内容转换成0~1比特序列,然后将0~1比特序列转换成流中数据包发送的时间间隔从而实现对模拟流量的标记.当接收模拟流量时,该模型通过将流中数据包的时间间隔转换成0~1比特序列,进而获取对应的水印内容,从而实现模拟流量的溯源.理论分析表明,该模型能够抵御多种攻击手段,同时大量实验证明了该模型在不丢包情况和丢包情况下对模拟流量进行溯源的有效性. 展开更多
关键词 网络测试床 云计算 水印 溯源 模拟流量
下载PDF
采用多流联合质心熵的网络流水印检测方法
11
作者 李乾坤 刘光杰 +1 位作者 刘伟伟 戴跃伟 《小型微型计算机系统》 CSCD 北大核心 2017年第11期2443-2447,共5页
随着跳板主机和匿名网络成为隐匿通信关系的常用手段,网络攻击流量的溯源和定位难度日益增大.网络流水印技术在网络隐私安全领域已逐渐成为了一种重要的网络流量追踪和定位手段,设计良好的网络流水印具有强大的鲁棒性和隐蔽性,使得对网... 随着跳板主机和匿名网络成为隐匿通信关系的常用手段,网络攻击流量的溯源和定位难度日益增大.网络流水印技术在网络隐私安全领域已逐渐成为了一种重要的网络流量追踪和定位手段,设计良好的网络流水印具有强大的鲁棒性和隐蔽性,使得对网络流水印的存在性检测变得异常困难,而对流水印实施有效检测是进一步实现水印移除或水印流量复制的前提.本文提出了一种基于多流联合质心熵的水印盲检测方法,其可以实现针对当前典型的时隙质心类流水印的有效检测.在实际SSH流量上的实验结果表明,所提方法在单密钥情形下可达到与当前普遍采用的多流攻击相近的检测效果,在随机多密钥情形下多流攻击方案失效而本文方案依然可以实现高效检测. 展开更多
关键词 流量溯源 流水印 匿名网络 跳板主机 多流攻击
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部