针对网络流水印的多流攻击:分析与对策
密码学与安全
2015-03-20 v2
摘要
本文分析了几种近期基于将网络流划分为时间间隔的网络流水印方案。我们表明,这种方法产生了时间依赖的相关性,使得结合多个加水印流的攻击成为可能。这种攻击几乎可以在网络流水印的所有应用中轻易发动,无论是在匿名通信还是跳板检测中。该攻击可用于检测水印的存在、恢复秘密参数以及从流中移除水印。即使不同的流被标记为不同的水印值,该攻击仍然有效。我们使用概率模型和交互式流量的马尔可夫调制 Poisson 过程(MMPP)模型分析了攻击的有效性。我们还实现了我们的攻击,并使用合成和真实世界的流量记录对其进行了测试,结果表明我们的攻击在仅有 10 个加水印流时即可奏效。最后,我们提出了击败多流攻击的可能对策。
引用
@article{arxiv.1203.1390,
title = {Multi-Flow Attacks Against Network Flow Watermarks: Analysis and Countermeasures},
author = {Negar Kiyavash and Amir Houmansadr and Nikita Borisov},
journal= {arXiv preprint arXiv:1203.1390},
year = {2015}
}