【技术实现步骤摘要】
隐藏服务溯源方法、装置及电子设备
本公开涉及网络通信
,尤其涉及一种隐藏服务溯源方法、装置及电子设备。
技术介绍
流量指纹识别技术是通过将目标匿名网络用户访问网络服务的可观察流量收集为数据包序列,利用机器学习、深度学习等方法构建分类器,通过对匿名网络用户访问的数据包序列进行分类,进而推断用户的访问内容。该方法可以使流量监听者在没有解密任何数据包的情况下,使用流量分析的方法对匿名网络用户访问内容进行识别,因此多用于客户端的溯源。常见流量指纹攻击技术大多用于客户端的识别。现有技术主要是围绕针对暗网服务访问用户匿名性破解方面进行开展,针对暗网隐藏服务物理位置匿名性破解的工作相对匮乏,如何将流量指纹相关技术应用到暗网隐藏服务溯源领域是目前需要进一步研究的问题。
技术实现思路
有鉴于此,本公开的目的在于提出一种隐藏服务溯源方法、装置及电子设备。基于上述目的,本公开提供了一种隐藏服务溯源方法,包括:为隐藏服务部署守护节点,在所述守护节点处进行流量监听,进行流量捕获以获取可观察流量,其中,将所述可观察流量转化为链路基本通信单元序列;并包括如下步骤:使用第一分类器进行链路指纹识别,将所述链路基本通信单元序列输入所述第一分类器,判断所述链路基本通信单元序列是否为所述隐藏服务到会和节点HS-RP的链路;响应于确定所述第一分类器判断输入的所述链路基本通信单元序列为所述HS-RP链路,将所述HS-RP链路和所述隐藏服务的标签输入第二分类器,所述第二分类器输出该所述HS ...
【技术保护点】
1.一种隐藏服务溯源方法,其中,/n为隐藏服务部署守护节点,在所述守护节点处进行流量监听,并进行流量捕获以获取可观察流量,其中,将所述可观察流量转化为链路基本通信单元序列;/n并包括如下步骤:/n使用第一分类器进行链路指纹识别,将所述链路基本通信单元序列输入所述第一分类器,判断所述链路基本通信单元序列是否为所述隐藏服务到会和节点HS-RP的链路;/n响应于确定所述第一分类器判断输入的所述链路基本通信单元序列为所述HS-RP链路,将所述HS-RP链路和隐藏服务标签输入第二分类器,所述第二分类器输出该所述HS-RP链路对应的所述隐藏服务标签。/n
【技术特征摘要】
1.一种隐藏服务溯源方法,其中,
为隐藏服务部署守护节点,在所述守护节点处进行流量监听,并进行流量捕获以获取可观察流量,其中,将所述可观察流量转化为链路基本通信单元序列;
并包括如下步骤:
使用第一分类器进行链路指纹识别,将所述链路基本通信单元序列输入所述第一分类器,判断所述链路基本通信单元序列是否为所述隐藏服务到会和节点HS-RP的链路;
响应于确定所述第一分类器判断输入的所述链路基本通信单元序列为所述HS-RP链路,将所述HS-RP链路和隐藏服务标签输入第二分类器,所述第二分类器输出该所述HS-RP链路对应的所述隐藏服务标签。
2.根据权利要求1所述的溯源方法,其中,所述将所述可观察流量转化为链路基本通信单元序列,包括:
修改所述流量监听程序的源码,使所述守护节点能够记录所述隐藏服务的访问日志;
在所述访问日志内以所述链路的ID区分不同的所述链路,记录链路基本通信单元的方向序列作为所述链路基本通信单元序列,其中,+1表示发送的基本通信单元,-1表示接收的所述基本通信单元。
3.根据权利要求1所述的溯源方法,其中,输入所述第一分类器的所述链路基本通信单元序列的长度为第一阈值;
响应于确定所述链路基本通信单元序列的长度不足所述第一阈值,进行补0使所述链路基本通信单元序列的长度达到所述第一阈值,否则,截取所述第一阈值数量的所述基本通信单元作为待输入的所述链路基本通信单元序列。
4.根据权利要求2所述的溯源方法,其中,输入所述第二分类器的所述HS-RP链路长度为第二阈值;
响应于确定所述HS-RP链路长度不足所述第二阈值,进行补0使所述HS-RP链路的长度达到所述第二阈值,否则,截取所述第二阈值数量的所述基本通信单元作为待输入的所述HS-RP链路。
5.根据权利要求1所述的溯源方法,其中,所述第一分类器为二分类器,将所述链路基本通信单元序列输入,输出输入数据的类别标签,输出为0代表输入的是其余链路,输出为1代表输入的是所述HS-RP链路;
其中,所述第一分类器分别计算对输入的所述链路基本通信单元序列输出0或输出1的概率,输入的所述链路基本通信单元序列被判断为所述其余链路的概率不低于预设置信度时,所述第一分类器输出0;
同样,输入的所述链路基本通信单元序列被判断为所述HS-RP链路的概率不低于所述预设置信度时,所述第一分类器输出为1。
6.根据权利要求5所述的溯源方法,其中,所述第一分类器通过卷积神经网络模型训练得到,包括:
调用并预处理相同数量的预先建立的链路指纹数据集中的HS-RP链路实例和背景流量链路实例,其中,所述预处理操作包括归一化处理和数据对齐,通过所述预处理操作分别得到上述两种所述链路实例的所述链路基本通信单元序列和对应的链...
【专利技术属性】
技术研发人员:时金桥,张尼,苏马婧,王美琪,王学宾,宋栋,石瑞生,王东滨,
申请(专利权)人:北京邮电大学,
类型:发明
国别省市:北京;11
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。