一种面向IPv6网络空间的特征水印生成与嵌入方案研究
2021-11-05朱珍超王昭悦李文强孙炜策
计算机研究与发展 2021年11期
陶 军 朱珍超 王昭悦 李文强,2 孙炜策,2
1(东南大学网络空间安全学院 南京 211189) 2(计算机网络和信息集成教育部重点实验室(东南大学) 南京 211189) 3(网络通信与安全紫金山实验室 南京 100084) (wqli@seu.edu.cn)
随着信息化的快速发展,网络早已融入了人们的日常生活之中.但是,网络是把双刃剑,在人们享受其所带来的便利时,个人利益也可能会受到损害.《2020年上半年我国互联网网络安全监测数据分析报告》显示,半年时间内,恶意计算机程序的检测数量大约有1 815万个,涉及到约11 000个恶意程序家族,日均约483万次传播[1].仅仅在中国境内,被恶意程序攻击的主机数量就超过了304万台,同比增长25.7%.其中DDoS攻击作为攻击者最常选择的攻击手段之一,在我国每天大约发生220起,其峰值流量超过10 Gbps.在目前IPv4地址资源日趋耗尽的背景下,拥有更大地址空间范围的IPv6协议势必会逐渐取而代之,成为未来的主流网络层通信协议[2].在这种背景下,IPv6环境下的安全问题也成为了新的挑战[3].
网络安全事故频繁发生,对金融、医疗、政府、教育、制造业等各个行业都造成了一定程度的威胁.早期对打击网络犯罪技术的研究更多着重于被动网络流分析,通过对网络流的特征分析获取到有效的信息.比如,使用统计方法或机器学习方法,定义应用协议类型,预测用户位置[4],区分正常流量和异常流量[5]以及识别恶意攻击[6].但被动网络流分析技术需要大量的样本来确保机器学习模型的有效性,在时间和空间的资源需……
登录APP查看全文
