一种基于访问行为的隐藏服务溯源方法和系统技术方案

技术编号:41621330 阅读:33 留言:0更新日期:2024-06-13 02:22
本发明专利技术属于信息技术领域,具体涉及一种基于访问行为的隐藏服务溯源方法和系统。该方法包括:收集隐藏服务的Onion地址列表,根据Onion地址使用水印生成算法为隐藏服务生成水印信号;客户端控制stream_id的值并根据隐藏服务的水印信号发送相应数量的Begin信元,隐藏服务通过判断stream_id是否已被使用从而判断是否向客户端发送Connected信元;共谋的守卫节点跟踪每一跳链路中Begin信元和Connected信元的方向序列并恢复水印信号,从而关联隐藏服务的Onion地址与真实IP地址;利用关联的隐藏服务的Onion地址与真实IP地址,对隐藏服务进行溯源。本发明专利技术具有比传统隐藏服务溯源方法更快、鲁棒性更强的优势,并具有优良的隐蔽性能。

【技术实现步骤摘要】

本专利技术属于信息,具体涉及一种基于访问行为的隐藏服务溯源方法和系统


技术介绍

1、tor是最受欢迎的匿名通信网络之一,它由志愿者提供的6500多个路由节点组成,每天为400多万用户提供服务。为了满足服务端匿名的需求,tor官方提出了隐藏服务机制。由于隐藏服务高匿名、强加密、难溯源的特性,吸引了许多运行商使用隐藏服务托管应用服务,如基于tor的移动通信软件orbot以及wikileaks和globalleaks等网站服务。然而许多不法分子利用隐藏服务的优势开展违法活动。

2、溯源隐藏服务是缓解隐藏服务滥用的有效方法之一。其目的是找到隐藏服务背后的运营者。对于这一目标,可探查隐藏服务托管的服务器真实地址(ip地址),即对于某一服务地址(z.onion地址)对应的隐藏服务,探查其服务器的真实地址。由于真实地址都可以与物理世界的服务器相对应,当追踪到隐藏服务的服务器时,执法机构可以通过真实地址的注册信息对隐藏服务的运营者进行追踪溯源。

3、主动流水印攻击被证明是在隐藏服务溯源领域最有效的方法之一。根据所采用的水印技术不同,攻击主要可分为本文档来自技高网...

【技术保护点】

1.一种基于访问行为的隐藏服务溯源方法,其特征在于,包括以下步骤:

2.根据权利要求1所述的方法,其特征在于,所述水印生成算法包括以下步骤:

3.根据权利要求1所述的方法,其特征在于,所述隐藏服务通过判断stream_id是否已被使用从而判断是否向客户端发送Connected信元,包括:

4.根据权利要求1所述的方法,其特征在于,所述共谋的守卫节点跟踪每一跳链路中Begin信元和Connected信元的方向序列并恢复水印信号,包括:

5.根据权利要求1所述的方法,其特征在于,当客户端在一条链路中使用相同stream_id传输多个Begin信...

【技术特征摘要】

1.一种基于访问行为的隐藏服务溯源方法,其特征在于,包括以下步骤:

2.根据权利要求1所述的方法,其特征在于,所述水印生成算法包括以下步骤:

3.根据权利要求1所述的方法,其特征在于,所述隐藏服务通过判断stream_id是否已被使用从而判断是否向客户端发送connected信元,包括:

4.根据权利要求1所述的方法,其特征在于,所述共谋的守卫节点跟踪每一跳链路中begin信元和connected信元的方向序列并恢复水印信号,包括:

5.根据权利要求1所述的方法,其特征在于,当客户端在一条链路中使用相同stream_id传输多个begin信元时,隐藏服务只响应一个connected信元;当客户端使用不同stream_id传输多个begin信元时,隐藏服务以相同数量的co...

【专利技术属性】
技术研发人员:王学宾赵璨张庆峰王美琪段百威刘庆云
申请(专利权)人:中国科学院信息工程研究所
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1