[发明专利]采用多维特征向量检测IP ID隐信道的方法有效

专利信息
申请号: 201310334587.5 申请日: 2013-08-02
公开(公告)号: CN103577835A 公开(公告)日: 2014-02-12
发明(设计)人: 黄刘生;沈瑶;缪海波;陆潇榕;杨威;陈志立 申请(专利权)人: 中国科学技术大学苏州研究院
主分类号: G06K9/62 分类号: G06K9/62
代理公司: 苏州创元专利商标事务所有限公司 32103 代理人: 范晴;夏振
地址: 215123 江苏省苏州*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 采用 多维 特征向量 检测 ip id 信道 方法
【说明书】:

技术领域

发明属于信息安全技术领域,具体涉及一种采用多维特征向量检测IP ID隐信道的方法。 

背景技术

信息隐蔽是一种新的信息安全技术,近年来得到了迅速的发展,可广泛应用于数字信息的版权保护、认证、机密信息的隐蔽传输等领域。信息隐藏技术是利用载体信息的冗余性,将隐蔽信息嵌入到普通信息之中,通过普通信息的发送将秘密信息发送出去。信息隐藏可以穿透访问控制、防火墙和入侵检测等网络安全设施,实施不易被察觉的隐藏通信。 

传统的信息隐藏大多以文本、音频、图像作为载体,近年来,基于网络协议的信息隐藏逐渐成为热点。利用信息隐藏技术,在TCP/IP协议中嵌入机密数据,进行隐蔽通信的信道称为隐信道。TCP/IP协议的各种报文结构通常具有固定格式。这种固定格式在给网际互连带来方便的同时,也不可避免地引入了冗余。如某些协议报文中的字段在一般的通信过程中通常不会被利用,但按照TCP/IP协议的标准它们又不可缺少,这就给隐蔽通信创造了机会。 

现有的基于TCP/IP协议的隐信道主要分为存储型隐信道和时序型隐信道两种。存储型隐信道,利用协议头部的冗余字段隐藏信息;时序型隐信道,利用数据包的时序特征或顺序(调制数据包的时间间隔、数据包在网络中的发送时间或数据包的顺序等),隐藏信息。接下来介绍几种存储型隐信道。以Rowland为代表提出了基于TCP/IP头部域的隐信道(Covert channels in the TCP/IP protocol suite,1996),C.Abad提出了基于校验和的隐信道(IP Checksum Covert Channels and Selected Hash Collision,2001),J.Giffin,R.Greenstadt,P.Litwack,and R.Tibbetts,提出了基于选项域时间戳的隐信道(Covert Messaging Through TCP Timestamps,2002)。基于TCP/IP头部的存储型隐信道取得了相当的成果,如图1所示为IP数据报格式及标识(ID)域的位置。 

网络隐信道的存在,给国家、单位和个人的信息安全带来极大的威胁, 尤其是网络中的病毒有些已经开始通过隐信道传输,国家、企业以及个人的信息也开始通过隐信道泄露到对手或网络上。现在网络隐信道对网络安全的破坏是悄无声息的,对网络信息的安全性和私密性构成了极大的威胁。因此,研究网络隐信道的检测技术势在必行。 

相对于隐信道的正向研究,其逆向的检测技术研究比较少。现有的隐信道检测方法大多是针对特定的隐藏算法进行分析,其检测效率低,实用性不强。本发明因此而来。 

发明内容

本发明的目的在于提供一种采用多维特征向量检测IP ID隐信道的方法,该方法解决了现有检测算法检测效率低、实用性不强等问题,可以实现基于IP协议隐蔽通信中基于IP ID的隐信道的有效检测。 

为了解决现有技术中的这些问题,本发明提供的技术方案是: 

一种采用多维特征向量检测IP ID隐信道的方法,其特征在于所述方法采用SVM分类器对三维特征向量(E,D,H)分类学习训练,然后检测出隐信道,具体包括以下步骤: 

(1)特征提取: 

i)针对正常的训练样本,连续捕获N个IP数据包,提取IP头部ID域信息,获得相邻数据包ID差值Δid1,Δid2,...,Δidn-1,其中N为检测窗口尺寸;统计Δid1,Δid2,...,Δidn-1的均值E、标准差D和熵值H,得到三维特征矢量(E,D,H),其中: 

E(Δid1,Δid2,...,Δidn-1)=(Δid1+Δid2+...+Δidn-1)/(n-1); 

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学技术大学苏州研究院,未经中国科学技术大学苏州研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201310334587.5/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top