东南大学吕亚涵获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉东南大学申请的专利一种基于对抗式生成网络的网站指纹防御方法获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN118890210B 。
龙图腾网通过国家知识产权局官网在2025-10-17发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202411200227.0,技术领域涉及:H04L9/40;该发明授权一种基于对抗式生成网络的网站指纹防御方法是由吕亚涵;王良民;程光;周强;施家栋设计研发完成,并于2024-08-29向国家知识产权局提交的专利申请。
本一种基于对抗式生成网络的网站指纹防御方法在说明书摘要公布了:本发明提供了一种基于对抗式生成网络的网站指纹防御方法,首先采集网络用户的敏感网站访问流量作为流量数据集,训练对抗生成网络,生成网站的流量模式,随机将其它网站流量模式作为防御目标,利用动态带宽机制调整缓存区尺寸与防御目标之间的区别,以此来混淆深度网站指纹攻击。本发明通过混淆网络流量模式信息,达到防御的目的。可抵御基于深度神经网络的网站指纹攻击,实现保护用户浏览隐私安全的效果。针对网络用户产生的网络流量训练流量对抗生成网络,从流量突发和流量突发时间间隔角度生成各网站流量的流量模式,通过动态带宽机制来调整流量,混淆流量模式。本发明能够实现网站流量的智能混淆,解决了匿名网络中网页访问的隐私保护的问题。
本发明授权一种基于对抗式生成网络的网站指纹防御方法在权利要求书中公布了:1.一种基于对抗式生成网络的网站指纹防御方法,其特征在于,针对任意网站流量ws,防御时将其他网站的网站流量作为防御塑形目标,利用动态带宽机制,添加虚假数据包使ws成为能够抵御网站指纹攻击的防御样本ws′;所述防御样本ws′的生成过程包括: 步骤1、流量处理机制 收集网络流量:通过抓包工具,收集访问流量,将抓取到的流量转换保存成五元组的特定格式,根据专家知识设计请求包数量和响应包数量的特征并对每条流量打上对应网站的标签; 提取网络流量中数据包方向与时间特征:网络流量中的数据包一部分由客户端发送,另一部分由服务器发送,提取来自两种发送方的数据包的发送方向与时间特征; 将提取出的网络流量中数据包方向特征转换为突发形式:突发形式被定义为同一方向上的连续数据包序列,突发形式下的数据包发送方向信息由每个突发中含有的数据包个数组成;突发形式下的突发时间信息为每个突发含有的第一个数据包时间戳组成,突发时间间隔定义为突发时间信息的差值; 步骤2、流量模式生成器的训练 使用网站流量突发数据训练对抗式生成网络,从流量突发和流量突发间时间间隔两个角度生成各网站流量的流量模式,在训练途中同步训练深度网站指纹分类器,用于指导生成器的训练,加速对抗式生成网络的收敛:网站指纹分类器由卷积神经网络构成,以实现较高的精度;训练对抗式生成网络,获得一个能生成各种网站流量突发数据的生成器; 步骤3、流量塑形目标选取 利用训练得到的生成器,生成各个敏感网站的流量突发数据,构成随机流量池;在池中随机抽取一条流量突发数据,作为流量塑形目标wt; 步骤4、动态带宽机制 根据实际流量与流量塑形目标之间的区别,构建动态带宽机制,分别是规格化机制,概率跳过机制与动态控制机制; 步骤4中动态带宽机制,防御时,由于不同网站之间流量的多样性,未经更改地对流量塑形,会造成巨大的带宽开销;为了控制带宽消耗,分为三个模块,分别是规格化,概率跳过与动态控制模块; 规格化模块:每次填充,比较此时缓存区尺寸与流量塑形目标的大小,减少空白填充的虚假数据包的个数,避免实际中在空白时间填充大量无意义的虚假数据包;保证发送尺寸的随机性来确保防御的效果,同时减少缓存区内的数据包的滞留,减缓实际中应发的数据包滞留在缓存区导致的数据超时、未能正常加载页面的问题;这个模块有两个参数,分别是α0与α1,并且α0α1,α=α1-α1–α0*p’–1,其中,p’=max1,p’,p’为已发送虚假数据包数量与真实数据包比例,参考突发为bf,缓存区尺寸为bu,那么经过防御后,防御过后的尺寸为bs: 概率跳过模块:缓存区内数据包大小为0时有概率,跳过本次发送虚假数据包;目的是避免在空白时间填充大量无意义的数据包,通过减少空白填充的虚假数据包的频率,并增加随机性来加强防御效果; 动态控制模块:每次填充前计算历史已填充虚假数据包与真实数据包的包数比例,发送方向即请求方向与收到方向即响应方向分别计算自己的比例,是防止对向的数据包干扰彼此的数据包的防御填充,影响防御效果; 步骤5、实时填充算法 根据时间戳、方向、大小信息生成虚假数据包;利用动态带宽机制,在原始流量ws中填充部分虚假数据包,塑形原始流量中含有的突发趋于目标流量,将目标流量的部分特征与原始流量贴合,成为新的防御样本ws′。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人东南大学,其通讯地址为:211102 江苏省南京市江宁区东南大学路2号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励