摘要 | 第4-5页 |
ABSTRACT | 第5页 |
第一章 绪论 | 第10-15页 |
1.1 课题背景 | 第10-12页 |
1.2 研究内容 | 第12-13页 |
1.3 论文结构 | 第13-15页 |
第二章 匿名通信和网络审查技术 | 第15-30页 |
2.1 匿名通信技术概述 | 第15-22页 |
2.1.1 匿名的定义 | 第17-19页 |
2.1.2 不可链接性 | 第19-20页 |
2.1.3 不可检测性和不可观察性 | 第20-21页 |
2.1.4 匿名通信中的假名 | 第21-22页 |
2.2 网络审查技术概述 | 第22-25页 |
2.2.1 网络审查定义 | 第22-24页 |
2.2.2 客户端的审查 | 第24页 |
2.2.3 服务器端的审查 | 第24页 |
2.2.4 网络连接的审查 | 第24-25页 |
2.3 主要的网络审查技术 | 第25-29页 |
2.3.1 BGP篡改 | 第25-26页 |
2.3.2 DNS篡改 | 第26-27页 |
2.3.3 数据包过滤 | 第27页 |
2.3.4 TCP连接中断 | 第27页 |
2.3.5 TLS篡改 | 第27-28页 |
2.3.6 HTTP篡改 | 第28页 |
2.3.7 深度数据包检查(DPI) | 第28-29页 |
2.4 小结 | 第29-30页 |
第三章 匿名审查规避技术分析 | 第30-53页 |
3.1 匿名审查规避技术研究态势分析 | 第30-37页 |
3.1.1 匿名审查规避的定义 | 第30-31页 |
3.1.2 匿名审查规避系统的发展历程 | 第31-33页 |
3.1.3 匿名审查规避主要研究机构 | 第33-35页 |
3.1.4 匿名审查规避系统分类 | 第35-37页 |
3.2 基于代理转发的匿名审查规避技术 | 第37-43页 |
3.1.1 客户端-服务器代理模式 | 第38-39页 |
3.1.2 P2P匿名网络 | 第39-41页 |
3.1.3 VPN代理模式 | 第41页 |
3.1.4 重路由 | 第41-42页 |
3.1.5 其他网络代理模式 | 第42-43页 |
3.3 基于整合基础设施的审查规避匿名技术 | 第43-47页 |
3.3.1 Decoy Routing | 第44-46页 |
3.3.2 其他类Decoy Routing的审查规避系统 | 第46-47页 |
3.4 基于流量混淆的审查规避匿名技术 | 第47-49页 |
3.5 基于流量整形的审查规避匿名技术 | 第49-51页 |
3.6 小结 | 第51-53页 |
第四章 基于HTTP覆盖流量的匿名审查规避系统PSTA | 第53-96页 |
4.1 相关工作分析 | 第53-58页 |
4.1.1 HTTP对比其他类型覆盖流量 | 第53-55页 |
4.1.2 Infranet | 第55-56页 |
4.1.3 Collage | 第56页 |
4.1.4 StegoTorus | 第56-58页 |
4.1.5 Facade | 第58页 |
4.2 匿名审查规避系统PSTA | 第58-80页 |
4.2.1 背景 | 第59-63页 |
4.2.2 PSTA系统需求分析 | 第63-66页 |
4.2.3 PSTA系统威胁模型 | 第66-67页 |
4.2.4 PSTA系统架构设计 | 第67-69页 |
4.2.5 PSTA系统上下行流量设计 | 第69-75页 |
4.2.6 PSTA系统关键模块设计 | 第75-80页 |
4.3 PSTA匿名审查规避系统关键模块实现 | 第80-89页 |
4.3.1 PSTA系统发送端程序关键模块实现 | 第81-87页 |
4.3.2 PSTA系统接收端程序关键模块实现 | 第87-89页 |
4.4 PSTA匿名审查规避系统分析 | 第89-95页 |
4.4.1 PSTA对抗被动攻击能力 | 第90-92页 |
4.4.2 PSTA对抗主动攻击能力 | 第92-94页 |
4.4.3 可否认性、匿名性和不可链接性分析 | 第94页 |
4.4.4 与同类审查规避系统对比分析 | 第94-95页 |
4.5 小结 | 第95-96页 |
第五章 结束语 | 第96-98页 |
5.1 论文工作总结 | 第96页 |
5.2 问题与展望 | 第96-98页 |
参考文献 | 第98-106页 |
致谢 | 第106-107页 |
攻读学位期间发表的学术论文 | 第107页 |