IP地址截断的风险与效用权衡
网络与互联网体系结构
2009-03-26 v1
摘要
网络运营商因安全和隐私顾虑而不愿共享流量数据。因此,缺乏公开可用的流量轨迹来验证和推广网络与安全研究的最新成果。在此背景下,匿名化是一种可能的解决方案;然而,数据净化如何保留对流量分析重要的特征尚不明确。此外,最先进的IP地址匿名化技术的隐私保护特性已受到近期攻击的质疑,这些攻击成功识别了匿名化轨迹中的大量主机。本文研究了IP地址截断在异常检测的数据效用与主机识别风险之间的权衡。具体而言,我们分析了来自一个中型骨干网络的三周未采样且未匿名化的网络轨迹,以评估数据效用。使用基于条件熵的度量,正式评估了去匿名化单个IP地址的风险。我们的结果表明,截断能有效防止主机识别,但会降低数据用于异常检测的效用。然而,降低程度取决于所使用的度量以及考虑的是网络内部还是外部地址。熵度量比唯一计数更能抵抗截断,且内部地址的异常检测质量下降速度远快于外部地址。特别是,即使仅截断4位,内部地址计数的有用性也会丧失;而即使截断20位,外部地址熵的效用也几乎不变。
引用
@article{arxiv.0903.4266,
title = {The Risk-Utility Tradeoff for IP Address Truncation},
author = {Martin Burkhart and Daniela Brauckhoff and Martin May and Elisa Boschi},
journal= {arXiv preprint arXiv:0903.4266},
year = {2009}
}