中文

通过数据包时序关联相关网络流:一种博弈论方法

密码学与安全 2013-07-12 v1 计算机科学与博弈论

摘要

判定两个网络流本质上是否相同是入侵检测或追踪匿名连接中的一个重要问题。跳板或匿名网络可能会通过延迟数据包、引入杂流量甚至将流分割成多个子流来试图阻止流关联。我们为此问题引入了一个博弈论框架。该框架用于推导两种不同对手模型下的纳什均衡:第一种是对手仅限于延迟数据包的情况,第二种是对手还向流中添加虚拟数据包并从中移除数据包的情况。由于最优解码器在计算上不可行,我们将可能的解码器限制为能够估计并补偿攻击的解码器。我们的分析可用于理解在主动攻击者存在的情况下,基于数据包时序的流关联的局限性。

关键词

引用

@article{arxiv.1307.3136,
  title  = {Linking Correlated Network Flows through Packet Timing: a Game-Theoretic Approach},
  author = {Juan A. Elices and Fernando Perez-Gonzalez},
  journal= {arXiv preprint arXiv:1307.3136},
  year   = {2013}
}

备注

Global SIP 2013: Cyber-Security and Privacy