洋葱网络流量识别方案

洋葱网络Tor流量检测方案
1.Tor简介
Tor通过连接一系列虚拟隧道从而允许组织和个人通过公共网络共享信息而不会损害隐私。同样,Tor是一种有效的审查规避工具,允许其用户访问其他被阻止的目的地或内容。Tor的用户越多,节点越多,匿名性就越受到保护。Tor网络上的数据包不是采用从源到目的地的直接路由,而是通过几个中继采用随机路径,因此任何单点的观察者都无法知道数据来自何处。客户端为电路中的每一跳协商一组单独的加密密钥,以确保每一跳在通过时不能跟踪这些连接。由于每个中继在电路中看到不超过一跳,因此窃听者和受损中继都不能使用流量分析来链接连接的源和目的地。为了提高效率,Tor软件使用相同的电路进行相同的十分钟左右的连接。后来的请求被赋予一个新的电路,以防止人们将您之前的行为与新的行动联系起来。
2. Tor原理
2.1获取节点列表
步骤一:Tor客户端连接Tor网络,获取Tor网络节点列表,如图1:
在这里插入图片描述
图1
2.2建立加密通道
在这里插入图片描述
图2
步骤二:随机选择三个节点建立连接并生成密钥开始加密传输,如图2。
2.3定期更新节点
步骤三:连接会定期进行更新,减小被发现和破解的可能性,如图三。

在这里插入图片描述
图3
2.4完整流程说明
在这里插入图片描述
图4
如图4所示,Bob为了访问Alice,先访问Tor的目录服务器,获取一部分Tor节点的IP地址,并从中随机选择三个节点的IP地址A、B、C。
a) Bob和节点C通过Curve25519椭圆曲线算法协商一个对称密钥keyC。之后,Bob和节点C之间就会用这把对称密钥keyC进行加密通信。
b) Bob把B的IP地址和与B协商密钥所需的参数用对称密钥keyC加密后发送给C。C用keyC解密后,将Bob与B协商密钥所需的参数发送到B的IP地址。B收到参数后产生了对称密钥keyB,并将与Bob协商密钥所需的参数发还给C。C将参数通过keyC加密后发还给Bob。Bob通过算法计算出对称密钥keyB。
c) Bob通过相同的方法和A协商出keyA。
d) 至此,Bob有了三把钥匙keyA、keyB、keyC。Bob往Alice发送数据包时,先将数据Data用keyA加密,再用keyB加密,再用keyC加密,层层包裹,然后发往节点C。节点C解开一层加密,发往节点B。节点B解开一层加密,发往节点A。节点A解开一层加密,得到明文,最终发送给Alice。
3.检测方案
3.1方案1 基于TLS指纹的Tor流量识别

在这里插入图片描述
以上是TLS加密流量传输过程,我们通过全流量平台获取所有TLS访问数据,在此基础上过滤出所有“服务器发送Certificate”的数据包,之后查看所有的证书的授权商和授权时间。证书来源为******,地址为,证书的时间为15年到25年。
在这里插入图片描述
一般Tor流量的证书起效时间与当前时间接近,证书周期短,证书颁发机构和拥有者名称结构固定。具体的字段:validitty获取证书时间、Certificates获取证书相关内容,从证书的相关内容出发做出判断。
3.2基于报文长度分布的Tor流量识别
Tor流量可认为是少数典型长度报文大量出现,但由于上层应用的不同、Tor读写事件调度的不确定性和网络环境的实时变化,具体到每条Tor流量时其报文长度分布可能各不相同,因而难以建立统一的报文长度分布的线性模型。
可以采用支持向量机分类算法判断待识别流的报文长度分布是否满足Tor流量的分布特征。由客户端发出的流量为上行流量,接收到的流量为下行流量。在特征选取阶段,针对数据集中所有Tor上行流量,将典型长度报文按出现的频率由高到低排序,并选取频率和值大于设定的门限值,如90%的前l位频率组成特别流量(Tor流量)的报文长度分布,统计每条Tor上行流量和其他类型流量中相同特征报文出现的频率,形成相应的区分标准,从而在其他场景中应用判断。

代码人的自白
关注 关注
  • 3
    点赞
  • 17
    收藏
    觉得还不错? 一键收藏
  • 4
    评论
Tor网络流量数据集
09-21
流量内容 •Web Browsing: Firefox and Chrome •Email: SMPTS, POP3S and IMAPS •Chat: ICQ, AIM, Skype, Facebook and Hangouts •Streaming: Vimeo and Youtube •File Transfer: Skype, FTP over SSH (SFTP) and FTP over SSL (FTPS) using Filezilla and an external service •VoIP: Facebook, Skype and Hangouts voice calls •P2P: uTorrent and Transmission (Bittorrent) 使用该流量做实验,请注明出处,加拿大一个网络空间实验室的,详细的可以私信我。
对一种混合结构洋葱路由方案的密码学分析
01-15
对时金桥等提出的混合结构洋葱路由方案进行了分析,发现存在的安全漏洞。第一个漏洞来源于其密码学报文结构的可展性。攻击者能够利用该漏洞改变洋葱消息的路由或在其中嵌入标签以追踪消息路由。另一个漏洞表现在匿名转发服务器容易遭受选择密文攻击。展示了3种不同的能够以较低代价破坏发送者和接收者不可关联性的攻击过程。为了避免所提到的攻击,提出了能够利用反向调查捕获恶意节点的修正方案
浏览器的工作原理:新式网络浏览器幕后揭秘.
05-22
这是一篇全面介绍 Webkit 和 Gecko 内部操作的入门文章,是以色列开发人员塔利·加希尔大量研究的成果。在过去的几年中,她查阅了所有公开发布的关于浏览器内部机制的数据(请参见资源),并花了很多时间来研读网络浏览器的源代码。
洋葱路由器 – 概述 PT 1.pdf
10-06
网络安全渗透测试漏洞
BoCloud公司政务云解决方案
03-02
BoCloud公司政务云解决方案
洋葱网络简单介绍
chizhu7026的博客
10-31 6115
通过洋葱网络来进行匿名访问网站 https://mp.weixin.qq.com/s?__biz=MzIzMzgxOTQ5NA==&mid=2247483855&idx=1&sn=4c028f0b8df5d5a729e0234197f5f4b3&chksm=e...
使用深度学习检测TOR流量——本质上是在利用报文的时序信息、传输速率建模...
djph26741的博客
01-22 1379
from:https://www.jiqizhixin.com/articles/2018-08-11-11 可以通过分析流量包来检测TOR流量。这项分析可以在TOR 节点上进行,也可以在客户端和入口节点之间进行。分析是在单个数据包流上完成的。每个数据包流构成一个元组,这个元组包括源地址、源端口、目标地址和目标端口。 提取不同时间间隔的网络流,并对其进行分析。G.He等人在他们的论文...
好奇喵 | Tor浏览器——如何拥有一颗洋葱并使用
Perley620的博客,专注后端领域
10-05 8363
本篇博客介绍Tor浏览器下载和卸载,以及网桥和洋葱服务。
Tor网络原理详解
永远相信美好的事情即将发生
12-16 1083
匿名通信是一种通过采用数据转发、内容加密、流量混淆等措施来隐藏通信内容及关系的隐私保护技术。为了提高通信的匿名性,这些数据转发链路通常由多跳加密代理服务节点构成,而所有这些节点即构成了匿名通信系统(或称匿名通信网络)。匿名通信系统本质上是一种提供匿名通信服务的覆盖网络,可以向普通用户提供Internet匿名访问功能以掩盖其网络通信源和目标,向服务提供商提供隐藏服务机制以实现匿名化的网络服务部署。
Tor Browser(洋葱浏览器)——一款使你匿名上网的浏览器
热门推荐
weixin_34417814的博客
12-27 1万+
第一次知道Tor是在有关斯诺登的新闻报道中。 简单说Tor是一款是你匿名访问网络的的软件。用户通过Tor可以在因特网上进行匿名交流。 为了实现匿名目的,Tor把分散在全球的计算机集合起来形成一个加密回路。当你通过Tor网络访问互联网时,你的网络数据会通过多台电脑迂回发送,就像洋葱包裹其核心那样掩饰你的网络活动,信息传输在每一步都被加密,无从得知你所处位置和信息传输目的地。因此Tor Brows...
APP开发技术解决方案模板
02-17
APP开发技术解决方案模板,项目概述 项目说明 项目背景 项目目标 项目建设内容 项目建设目标 系统总体需求 总体需求概述 项目主要功能介绍 开发技术需求 其他需求 接口需求 安全需求 性能需求 技术实现方案 总体设计...
手写数字识别多输入CNN识别(MATLAB版)
07-05
本代码基于MATLAB2020平台搭建多输入单输出手写数字字体识别,B站有视频讲解哦~
如何使用MindManager洋葱图绘制需求图谱
02-02
本文来自于mindmanager.cc,主要为大家讲解了如何用洋葱图来绘制关于“春分”的需求图谱。1.打开MindManager,新建一个视图,在【本地模板】-【圆形图】中选择【洋葱图居中】创建导图。2.右键单击图的背景,选择...
纳米洋葱碳国内外研究进展
06-03
纳米洋葱碳(Carbon nano onions,CNOs)因其弯曲闭合的特殊石墨层结构而具有优良的物理化学性质。毒理学分析发现,CNOs无毒且具有很好的生物相容性,因此对纳米洋葱碳的研究越来越受到国内外的重视。然而纳米洋葱碳存在...
onion-uptime:检查Tor网络中洋葱站点的状态
04-28
检查Tor网络中洋葱站点的状态 依存关系 需要SocksiPy模块。 可以使用pip通过以下命令进行安装: pip install SocksiPy-branch 如果您收到以下错误消息: File "/usr/local/lib/python2.7/dist-packages/socks.py",...
水果、蔬菜分类数据集的28图像识别项目:基于VGG16网络的迁移学习
最新发布
01-24
项目包含data数据集,水果蔬菜数据集,共28个类别【苹果,香蕉,甜菜根,卷心菜,胡萝卜,花椰菜,玉米,黄瓜,茄子,姜,葡萄,猕猴桃,柠檬,生菜,芒果,洋葱,橙色,豌豆,梨,胡椒,菠萝,石榴,土豆,大豆,...
天然和合成杀菌剂对洋葱粉红根病的比较效果(
06-03
洋葱是塞内加尔园艺中的重要蔬菜,在第一位。 然而,在塞内加尔北部最大的地区,如甘多奈地区,由土生真菌Pyrenochaeta terrestris(Hansen)Gorentz,Walker和Larson引起的粉红根病会影响其生产力,尤其是在苗圃。 ...
NasService:洋葱
07-05
目的 我们为IDC内外的客户提供NAS服务。 使用场景 NAS 服务可访问的客户端设备:手机、平板电脑、个人电脑、服务器 用户:多用户 服务器:restful api 分享 通过短信和邮件共享文件。 当您共享文件或文件夹时,它会...
洋葱路由算法改进(论文翻译)
06-29
An improved algorithm for tor circuit scheduling,CCS论文翻译,洋葱路由算法
洋葱tor官网下载地址
09-16
洋葱Tor的官网下载地址是https://www.torproject.org/zh-CN/. 在该网站上,您可以找到适用于多个操作系统的Tor浏览器进行下载。在该网站上还提供了关于Tor的详细信息,以及有关如何使用和配置Tor的指南。请确保从...

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
写文章

热门文章

  • 洋葱网络流量识别方案 7868
  • python 设计断点方式 7274
  • flink入门程序 7169
  • Hive Metastore原理及配置 6781
  • 陌陌风控系统 6313

分类专栏

  • AI机器学习技术探索 7篇
  • JAVA技术探索 6篇
  • spark技术探索 14篇
  • Hadoop大数据技术 6篇
  • Flink实时处理技术 6篇

最新评论

  • 洋葱网络流量识别方案

    深院鎖清秋: 非常不错的解释。

  • 洋葱网络流量识别方案

    weixin_44123156: 这应该是概括了一下东南大学何高峰等人的一篇论文

  • Hive Metastore原理及配置

    人望山丶鱼窥荷: metastore和hive怎么在同一进程内启动

  • 洋葱网络流量识别方案

    0小人物0: 这个是我看过最简单明了的解释

  • 陌陌风控系统

    qaz236987: 有个事想请教下,关于陌陌

您愿意向朋友推荐“博客详情页”吗?

  • 强烈不推荐
  • 不推荐
  • 一般般
  • 推荐
  • 强烈推荐
提交

最新文章

  • Playbook: Supply Chain Compromise
  • Playbook: Ransomware
  • Playbook: Phishing
2022年5篇
2020年1篇
2019年7篇
2018年42篇

目录

目录

评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43元 前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值

深圳SEO优化公司松原网站建设报价厦门关键词排名包年推广哪家好普洱网站开发报价玉溪百姓网标王哪家好呼和浩特网页制作推荐漳州网站优化按天收费哪家好铜仁外贸网站设计桐城百度标王哪家好达州百度竞价盐田百姓网标王推广价格咸阳品牌网站设计山南seo报价聊城网站排名优化哪家好黔南关键词按天扣费推荐邵阳SEO按天计费哪家好菏泽网站建设公司张家界网页设计红河关键词排名包年推广多少钱遵义网页制作公司南宁SEO按天收费多少钱沧州网站优化按天收费哪家好海西百度爱采购多少钱山南模板制作哪家好淄博关键词排名包年推广报价宝安网站推广工具公司沙井网页制作推荐恩施模板推广哪家好松岗网站搜索优化公司恩施网站优化软件推荐湘西模板网站建设公司歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

深圳SEO优化公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化