扩频流水印的保密性探究
在当今复杂的网络环境中,网络安全和隐私保护至关重要。扩频流水印(Spread-Spectrum Flow Watermarks,SSFW)作为一种可用于隐形关联网络通信两端的技术,在网络安全和隐私领域有着广泛的应用。然而,目前对于SSFW的检测和消除存在诸多挑战。本文将深入探讨如何有效检测和消除SSFW,以保障网络通信的隐私性。
1. 引言
流量水印技术能够追踪端到端的通信,即使通信流经跳板或匿名网络。执法机构可利用它检测攻击者使用的跳板、确定用户是否访问特定网站、追踪被僵尸程序控制的机器间的通信以及关联匿名的点对点VoIP通话等。但如果攻击者检测到其流量被加水印,可能会移除水印或故意制造误报。因此,在实际网络中部署流量水印方案前,评估其保密性十分必要。
目前,虽有一些检测SSFW的方法,但效果不佳,且缺乏让终端用户在无独立网络元素支持下消除SSFW的解决方案。本文提出了一种基于SSFW内在特征的检测系统和基于TCP流量控制机制的消除系统。
2. 背景
2.1 威胁模型
假设存在一个实体(如执法机构)想要确定发送者S和接收者R之间是否存在端到端的网络通信。为此,在S与其相邻网络节点之间放置水印编码器E,在R与其相邻网络节点之间放置水印解码器D。E通过操纵S发出的所有流量的吞吐量来嵌入水印序列,D则检查R接收的流量是否携带E先前嵌入的水印。在S和R之间的路径上有n个中间盒,每个中间盒作为代理或中继主机,将S和R之间的逻辑连接分隔成多个松散耦合的TCP连接,这种场景常见于跳板、匿名网络和HTTP/SOCKS代理。
我们的检测系统可位于中间盒,用于确定流经该中间盒的流量是否被
扩频流水印检测与消除
超级会员免费看
订阅专栏 解锁全文
875

被折叠的 条评论
为什么被折叠?



