[发明专利]一种面向隧道封装的Tor流量识别方法有效
申请号: | 202310080343.2 | 申请日: | 2023-02-08 |
公开(公告)号: | CN115801467B | 公开(公告)日: | 2023-05-02 |
发明(设计)人: | 顾晓丹;宋亚峰;杨明;赵哲淳 | 申请(专利权)人: | 东南大学 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L69/164;H04L69/163;H04L12/46 |
代理公司: | 南京众联专利代理有限公司 32206 | 代理人: | 许小莉 |
地址: | 210096 *** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 面向 隧道 封装 tor 流量 识别 方法 | ||
本发明公开一种面向隧道封装的Tor流量识别方法,属于流量分析和匿名网络技术领域。该方法首先通过隧道封装的Tor流量自动化采集;然后判断自动化采集的Tor流量是否为UDP协议,如果为UDP协议,则从UDP流单个方向上提取Tor流量特征;如果仅为代理工具下的流量,则分别在Shadowsocks、V2ray、Trojan三种应用层代理转发Tor流量时提取Tor流量特征,如果为代理工具加网桥混淆下的Tor流量,则从一段时间窗口内多个TCP连接的状态信息中提取代理加网桥混淆的Tor流量特征;最后根据提取的Tor流量特征,利用机器学习训练SVM分类器实现从真实网络流量中自动化识别Tor流量。
技术领域
本发明涉及一种Tor流量识别技术,属于流量分析(Traffic Analysis)和匿名网络(Anonymity Network)技术领域,具体涉及一种面向隧道封装的Tor流量识别方法。
背景技术
随着互联网及移动通信技术的不断发展,个人隐私与上网安全问题越发受到重视,不少用户开始使用匿名通信系统来接入互联网。其中Tor是使用最广泛的匿名通信系统,据统计显示,截至2022年10月整个Tor网络中在线用户数已经达到约250万,其中包含大量带有非法目的的用户,因此针对Tor的可识别性研究一直是流量识别领域的热点方向。当前已经有大量基于原始Tor流量进行的流量识别研究,通过对原始的Tor流量提取特征并训练对应的分类器可以从真实网络流量中以极高的准确率识别出Tor流量。为了掩盖原始Tor流量的特征以提高接入Tor网络的安全性,近年来有不少用户开始使用Shadowsocks、V2ray、OpenVPN、Obfs4网桥等多种隧道工具将Tor流量伪装成常见协议的流量。然而目前还缺乏相应的研究工作来探讨这些经过隧道伪装的Tor流量与正常流量的可区分性,因此设计一种面向隧道封装的Tor流量识别方法有重要作用。
发明内容
发明目的:针对大量带有非法目的的用户通过Shadowsocks、V2ray、OpenVPN、Obfs4网桥等多种隧道工具将Tor流量伪装成常见协议的流量来逃避审查的问题,本发明提出一种面向隧道封装的Tor流量识别方法,该方法首先自动化大量采集Tor流量,然后对采集的Tor流量进行协议判断,进而分别从使用UDP协议的Tor流量、仅在代理工具场景下使用TCP协议的Tor流量、在代理工具加网桥场景下使用TCP协议的Tor流量中提取特征,最后训练模型自动化识别经隧道伪装后的Tor流量。
本发明采用如下技术方案:
一种面向隧道封装的Tor流量识别方法,该方法包括如下步骤:
S1.通过隧道封装的Tor流量自动化采集:用Tcpdump流量抓取工具捕获Tor浏览器通过隧道工具访问流行站点的流量,所述隧道工具包括Shadowsocks、V2ray、Trojan、OpenVPN、Obfs4网桥中的任意一个或多个;
S2.Tor流量的使用协议判断和特征提取:判断自动化采集的Tor流量是否为UDP协议,如果为UDP协议,则从UDP流单个方向上提取Tor流量特征;如果为TCP协议,则进一步判断是否为代理工具加网桥下的流量,如果仅为代理工具下的流量,则分别在Shadowsocks、V2ray、Trojan三种应用层代理转发Tor流量时提取TCP连接单个方向上包长数量占比、频率的Tor流量特征,如果为代理工具加网桥混淆下的Tor流量,则从一段时间窗口内一群TCP连接的状态信息中提取代理加网桥混淆的Tor流量特征;
S3.自动化识别Tor流量:根据S2中提取的Tor流量特征,利用机器学习训练SVM分类器实现从真实网络流量中自动化识别Tor流量。
进一步地,所述步骤S1具体包括:
S11.Tor浏览器及隧道工具的Docker容器封装:将Tor浏览器和Shadowsock、V2ray、Trojan、OpenVPN、Obfs4网桥这些隧道工具封装在Docker容器中,通过Docker容器在进程上实行网络空间层面的隔离;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于东南大学,未经东南大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202310080343.2/2.html,转载请声明来源钻瓜专利网。