可检测Tor流量中Android应用活动的模式的新算法面世

访客4年前关于黑客接单916

意大利学者开发了一种可以检测Tor流量中Android应用活动的模式的算法,其准确率为97%。
attachments-2019-02-tncb8KQD5c6d5db276623.png
该算法不是去匿名化脚本,因为它无法显示用户的真实IP地址或其他识别细节。但是,它将揭示Tor用户是否正在使用Android应用程序。

意大利罗马萨皮恩扎大学(Sapienza University of Rome)的研究人员的研究工作建立在之前的研究基础之上,该研究能够分析Tor流量的TCP数据包流,并区分八种流量类型:浏览、电子邮件、聊天、音频流、视频流、文件传输、VoIP和P2P。

在研究工作中,意大利研究人员应用了类似的概念,分析流经Tor连接的TCP数据包,以检测特定于某些Android应用程序的模式。然后,他们开发了一种机器学习算法,用Tor浏览器的10个应用程序的流量模式进行训练:Android应用程序、Instagram、Facebook、Skype、uTorrent、Spotify、Twitch、YouTube、DailyMotion和Replaio Radio。

通过对算法的不断完善,他们可以将其指向Tor流量,并在用户使用上述程序时进行检测,测试结果显示,算法准确率为97.3%。

然而,他们设计的机制并不像听起来那么完美和有效。首先,它只能在通信通道没有背景交通噪声的情况下使用,这意味着它只能在用户使用一个应用程序的移动设备时使用,而不能在其他情况下使用。如果在手机背景中有太多应用程序同时进行通信,则TCP流量模式会变得混乱,算法的效率就会下降。

其次,某些结果的准确性仍然存在问题。例如,Spotify或YouTube等基于流媒体的应用会产生类似的流量模式,从而导致误报。算法在Facebook,Instagram和Tor浏览器应用程序等应用程序的长时间“闲置”后,难以有效检测到用户对相关应用的访问。

由于未来的实验将会考虑加入对更多应用程序的检测,类似的问题还会出现,从而增加误报概率,降低整体的准确度。上个月,他们发表了一篇名为《Peel the onion:Recognition of Android apps behind the Tor Network》的研究论文,此外,研究者还计划公布算法的代码。

相关文章

全国固定资产投资连续5个月保持正增长

核心阅读 随着稳投资各项政策措施持续显效发力,重大项目建设加快恢复,投资增速继续保持回升态势。8月,全国固定资产投资同比增长8.4%,连续5个月保持正增长。下一步,将进一步做好稳投资工作,发挥好投资...

网站的友情链接是什么?

友情链接是什么? 友情链接,也称为网站交换链接、互惠链接、互换链接、联盟链接等。 友情链接是具有一定资源互补优势的网站之间的简单合作形式,即分别在自己的网站上放置对方网站的LOGO图片或文字的网站...

一千减七等于多少什么意思什么梗 动漫中令人印象深刻的数字梗盘点

针对日本动漫圈中的人而言,一千减七这一经典台词毫无疑问不生疏,而这句话也转变成了一个梗,此外,在日本动漫里還是有很多有趣的数字梗,那麼,一千减七等于多少啥意思?下边我就而言说。 一千减七等于多少啥意...

灰色收入一天赚一万(揭秘一个日赚千元的灰色

灰色收入一天赚一万(揭秘一个日赚千元的灰色

文/鲨鱼风暴思维 ▶免费领取下面项目…… ▶一部手机从0赚到1200元的过程 发送鲨鱼01领取 ▶实战总结:每日引流上千好友 发送鲨鱼02领取 ▶不推广不卖产品,月入五千...

网站被黑客攻击了还能修复吗(黑客攻击非法彩票网站)-qq被黑客入侵了怎么办

网站被黑客攻击了还能修复吗(黑客攻击非法彩票网站)-qq被黑客入侵了怎么办

网站被黑客攻击了还能修复吗(黑客攻击非法彩票网站)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网...

青平:天下一家彰显人李玲玉个人资料类文明 中国方案凸显大国

  国家主席习近平25日晚在北京以视频方式出席世界经济论坛“达沃斯议程”对话会,并发表特别致辞。习近平强调,世界上的问题错综复杂,解决问题的出路是维护和践行多边主义,推动构建人类命运共同体。我们要秉持...