Tor匿名通信流量在线识别方法

被引:35
作者
何高峰
杨明
罗军舟
张璐
机构
[1] 东南大学计算机科学与工程学院
关键词
匿名通信; Tor; 流量识别; TLS指纹; 报文长度分布;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
匿名通信技术的滥用给网络监管带来了新的挑战.有效识别出匿名通信流量,是阻止该类技术滥用的前提,具有重要的研究意义和应用价值.现有研究工作侧重于匿名通信关系的确认,无法用于匿名通信流量的识别和阻塞.针对这个问题,围绕广泛使用的Tor匿名通信系统,深入分析运行机制,归纳总结其流量特征.在此基础上,分别提出基于TLS指纹和基于报文长度分布的Tor匿名通信流量识别方法.对两种识别方法的优缺点和适用性进行了详细分析和讨论,并通过CAIDA数据集和在线部署对识别方法进行了验证.实验结果表明,基于TLS指纹和基于报文长度分布的识别方法均能有效识别出Tor匿名通信流量.
引用
收藏
页码:540 / 556
页数:17
相关论文
共 3 条
[1]   关于统计学习理论与支持向量机 [J].
张学工 .
自动化学报, 2000, (01) :36-46
[2]   Analyzing peer-to-peer traffic across large networks [J].
Sen, S ;
Wang, J .
IEEE-ACM TRANSACTIONS ON NETWORKING, 2004, 12 (02) :219-232
[3]  
Untraceable electronic mail, return addresses, and digital pseudonyms[J] . David L. Chaum.Communications of the ACM . 1981 (2)