网络流变形指代所有改变网络流特征的方法。它给网络安全与信息对抗带来了新的挑战和威胁,因为攻击者可以利用网络流变形来躲避检测,这将极大增加监管部门的工作难度,对网络安全造成巨大的威胁。与此同时,监管部门也可以利用网络流变形来增强对网络安全的管理,普通用户也可以采用该技术来保护自己的隐私信息。 然而,对网络流变形的研究还处于初期阶段,缺乏理论框架的支持,缺乏对该技术的有效性,影响和安全性的全面评价。本课题将系统性的研究网络流变形技术,建立理论框架,量化该技术对性能的影响,提出评价其安全性的方法。基于这些理论和方法,本课题将分析三类重要的网络安全问题,包括保护隐私信息泄漏的系统,基于网络的僵尸网络检测,和网络隐蔽信道。本课题不仅为网络流变形的研究引入新的理论框架和应用方法,而且为网络安全的攻击与防御提供了新的分析途径。
英文主题词Traffic transformation;Information leakage;Covert channel;Traffic analysis;