网络加密流量侧信道攻击研究综述
2021-09-08李玎祝跃飞芦斌林伟
网络与信息安全学报 2021年4期
李玎,祝跃飞,芦斌,林伟
网络加密流量侧信道攻击研究综述
李玎1,2,祝跃飞1,2,芦斌1,2,林伟1,2
(1. 信息工程大学,河南 郑州 450001;2. 数学工程与先进计算国家重点实验室,河南 郑州 450001)
网络加密流量侧信道攻击通过分析、提取网络应用通信过程中泄露的数据包长度、时间等侧信道信息,能够识别用户的身份和行为,甚至还原用户输入的原始数据。基于信息论建立了网络加密流量侧信道攻击模型,使用统一的模型框架分析了代表性的指纹攻击、击键攻击和语音攻击的方法和效果,讨论了基于隐藏数据包长度和时间信息的防御方法,结合技术发展前沿对未来可能的研究方向进行了展望。
网络应用;加密流量;侧信道攻击;信息增益
1 引言
随着互联网技术的发展,应用程序逐渐摆脱主机端的限制,通过网络向用户提供服务。与传统的主机应用相比,网络应用(web application)通常以浏览器作为载体,可以在不需要安装或升级的前提下,为用户提供多样化的便捷服务,如信息索引[1]、协同编辑[2]、音视频通话[3-4]等。由于网络应用分为浏览器和服务器两个部分,用户的敏感数据不可避免地会在网络中传输,这给了攻击者窃取用户隐私信息的可乘之机。为了保护用户数据在网络上进行安全传输,开发者通常采用安全外壳(SSH,secure shell)协议、传输层安全(TLS,transport layer security)协议等网络安全协议加密应用层数据,从而保证用户数据的机密性。在此基础上,用户还可以使用虚拟专用网络、洋葱路由等匿名网络隧道加密技术,进一步保证数据的安全性和身份的隐秘性。……
登录APP查看全文
