网络应用安全与位置感知访问控制技术解析
1. 搜索引擎侧信道攻击分析
在当今网络环境中,搜索引擎的侧信道泄露问题逐渐引起关注。以谷歌为例,即便数据包长度被随机化,攻击者仍可利用加密数据包长度信息推断用户搜索查询内容。相关研究采用栈算法,基于每个输入前缀的多种概率和自然语言来缩小可能性范围,且该算法可适配任何使用建议框或类似功能的搜索引擎。
1.1 算法性能评估
研究通过图表展示了算法的全局性能,结果显示不同变体表现相近,但加权和版本性能较差。平均而言,目标词在词表中的出现概率为 80%,在前 3 匹配项中的概率超 50%,作为最佳匹配项的概率约为 30%。不过,部分单词如“cache”“cadre”常被遗漏,原因主要有两点:一是谷歌在输入部分字母后就加载结果页面,导致可区分的数据包大小有限;二是这些数据包大小在所有可能的数据包大小中较为常见,导致多个单词匹配相同大小。
| 性能指标 | 概率 |
|---|---|
| 目标词在词表中出现概率 | 80% |
| 目标词在前 3 匹配项中概率 | >50% |
| 目标词作为最佳匹配项概率 | ≈30% |
1.2 实现问题与优化
在实现过程中,从搜索引擎获取相关文件的步骤最为耗时。为节省时间,可
超级会员免费看
订阅专栏 解锁全文
3740

被折叠的 条评论
为什么被折叠?



