عنوان مقاله :
مروري بر حملههاي انگشتنگاري تارنما
عنوان به زبان ديگر :
A Review on Website Fingerprinting Attacks
پديد آورندگان :
طائبي، مريم دانشگاه اصفهان - دانشكده مهندسي كامپيوتر , بهلولي، علي دانشگاه اصفهان - دانشكده مهندسي كامپيوتر , كائدي، مرجان دانشگاه اصفهان - دانشكده مهندسي كامپيوتر
كليدواژه :
حمله انگشتنگاري تارنما , تحليل ترافيك , يادگيري ماشين , دستهبندي , استخراج ويژگي
چكيده فارسي :
در حملات انگشتنگاري تارنما، مقصد ارتباط كاربر بدون رمزگشايي محتواي ترافيك، با استفاده از روشهاي تحليل ترافيك شناسايي ميشود. در اين حملات، بهطورمعمول كاربران از يكي از تكنولوژيهاي روز (شبكههاي گمنامي، پراكسيها يا VPNها) براي پنهان كردن محتواي ترافيك و مقصد واقعي خود استفاده ميكنند. با استخراج مجموعهاي از ويژگيها از دنباله ترافيك ورودي، حمله آغاز ميشود؛ سپس دادهها پيشپردازش ميشوند و در نهايت، از يك الگوريتم يادگيري ماشين براي شناسايي مقصد ترافيك كاربر استفاده ميشود. پژوهشهاي متنوعي در زمينه شناسايي مقصد ترافيك يا به طور واضحتر، تعيين صفحه وب مرورشده توسط كاربر با بهرهگيري از روشهاي شناختهشده دستهبندي در حوزه يادگيري ماشين انجام گرفتهاست. در اين مقاله، مروري جامع بر روشهاي انگشتنگاري تارنما انجام ميشود كه در آن، پژوهشهاي فوق بر اساس ويژگيهاي مورد استفاده براي انگشتنگاري، دستهبندي ميشوند. اين نوع دستهبندي با ديدگاهي تازه انجام ميشود كه بنابر دانش ما، تاكنون بر روي پژوهشهاي يادشده صورت نگرفته است.
چكيده لاتين :
In Website Fingerprinting (WFP) Attacks, clients’ destination webpages are identified using traffic analysis techniques, without any need to decrypt traffic contents. Typically, clients make use of the privacy enhancing technologies (e.g., VPNs, proxies, and anonymity networks) to browse webpages. These technologies allow clients to hide traffic contents and their real destinations. To perform an attack, features are extracted from the input packet sequence. Next, the data is pre-processed and finally, client’s real destination is revealed by means of a machine learning algorithm. Various studies have utilized statistical methods or classification approaches to infer the client’s visited webpages. In this paper, a comprehensive overview of WFP techniques is performed, in which previous studies are categorized based on the features they use for webpages identification. This is a new approach for categorizing previous works on WFP attacks and to the best of our knowledge, this viewpoint has not been applied so far.
عنوان نشريه :
منادي امنيت فضاي توليد و تبادل اطلاعات
عنوان نشريه :
منادي امنيت فضاي توليد و تبادل اطلاعات