国产日韩欧美一区二区三区三州_亚洲少妇熟女av_久久久久亚洲av国产精品_波多野结衣网站一区二区_亚洲欧美色片在线91_国产亚洲精品精品国产优播av_日本一区二区三区波多野结衣 _久久国产av不卡

?

IP溯源與定位技術綜述

2018-04-25 10:45奚源
科技資訊 2018年31期
關鍵詞:溯源網(wǎng)絡犯罪定位

奚源

摘 要:網(wǎng)絡IP地址的溯源和定位技術對打擊網(wǎng)絡犯罪具有重要意義。本文對網(wǎng)絡IP地址及IP溯源和定位技術進行了介紹,并針對現(xiàn)有網(wǎng)絡IP溯源和定位技術的新發(fā)展方法進行了綜述,分別對每一類典型算法包括協(xié)作式分組溯源系統(tǒng)方案,基于網(wǎng)絡時延測量的定位方案,基于路由特征的IP區(qū)域城市級定位等算法進行了分析。最后對IP溯源和定位技術在網(wǎng)絡犯罪追蹤中的作用提出了新的展望。

關鍵詞:IP 溯源 定位 網(wǎng)絡犯罪

中圖分類號:TP393.08 文獻標識碼:A 文章編號:1672-3791(2018)11(a)-000-02

隨著網(wǎng)絡技術的高速發(fā)展,網(wǎng)絡犯罪已經(jīng)成為了一種新型犯罪形式,并且犯罪案例正在不斷增加。計算機網(wǎng)絡犯罪案件屬于智能犯罪,其具有自身獨特的特點和內(nèi)在的規(guī)律。計算機網(wǎng)絡技術和數(shù)據(jù)庫理論已經(jīng)應用于實際的網(wǎng)絡犯罪偵查,發(fā)展了用于網(wǎng)絡犯罪偵查取證的互聯(lián)網(wǎng)協(xié)議地址的溯源和定位跟蹤技術?;ヂ?lián)網(wǎng)協(xié)議地址(Internet Protocol Address,即IP地址)是指互聯(lián)網(wǎng)協(xié)議提供的一種統(tǒng)一的地址格式,它為互聯(lián)網(wǎng)上的每一個網(wǎng)絡和每一臺主機分配了一個邏輯地址。IP地址已經(jīng)成為偵查網(wǎng)絡犯罪的突破口[1],IP溯源和定位技術在網(wǎng)絡犯罪的偵破中顯示出了重要意義。

IP溯源是指標識出直接產(chǎn)生攻擊流量的主機以及攻擊流量經(jīng)過的網(wǎng)絡路徑,并且能有效鎖定攻擊源的真實位置[2],推斷偽造地址發(fā)來的攻擊報文來自網(wǎng)絡中的真實路線,從而對攻擊者予以定位。IP定位技術是確定網(wǎng)絡中IP設備的地理位置[3],通過網(wǎng)絡能夠鎖定罪犯所在區(qū)域,為抓捕嫌疑犯提供了有力幫助。現(xiàn)今,針對不同的網(wǎng)絡環(huán)境和設備部署,IP溯源和定位技術已經(jīng)發(fā)展了多種不同算法技術。

1 IP溯源技術

網(wǎng)絡追蹤溯源是指通過網(wǎng)絡確定犯罪者的身份或位置,以及犯罪過程的中間介質(zhì),還原犯罪進行路徑的技術。IP溯源技術由于其目的在于尋找真正的攻擊源,從而隔離攻擊流量,因此受到許多研究者的關注。

IP溯源最直接的方法是對網(wǎng)絡進行全范圍的節(jié)點部署,可以獲取全局信息、全網(wǎng)絡節(jié)點部署報文檢測。但是涉及開發(fā)成本及資源問題,顯然這一方法并不可取,而現(xiàn)有的分布式部署方案也并不能得到良好的溯源準確率。電子科技大學的付鵬飛提出了一種協(xié)作式分組溯源系統(tǒng)方案[4],該方法只使用了網(wǎng)絡中部署的部分節(jié)點。先通過在網(wǎng)絡中選取一定比例的節(jié)點為信息采集點后,僅在這些節(jié)點部署流量采集器。最后通過在服務器上開啟若干臺虛擬機組網(wǎng)的方式,通過實驗驗證了該系統(tǒng)可以準確定位攻擊源,優(yōu)于分布式部署方案。

已有的IP溯源技術大多依賴于網(wǎng)絡節(jié)點的標記和記錄,往往具有資源開銷大、對網(wǎng)絡設備配置要求高等缺點,因而在許多情況下難以實際應用。為了克服現(xiàn)有IP溯源技術的缺陷,華僑大學的陳欣[5]提出了3種改進方案:(1)基于網(wǎng)絡流量特征的溯源盲檢測算法,利用特征窗口參數(shù)選取的混合流量中單數(shù)據(jù)包溯源盲檢測算法,其以數(shù)據(jù)包環(huán)境作為數(shù)據(jù)包的特征量,并在特征量上進行深度的分析;(2)基于簇匹配的數(shù)據(jù)包溯源盲檢測算法,其為了實現(xiàn)高準確率的特征提取,提出了聚類結果獨立性評估模型;(3)提出了簇間距離的判斷模型,目的是提高溯源結果正確率。

隨著手機網(wǎng)絡逐步普及大力發(fā)展,移動網(wǎng)絡犯罪也在逐步增加中。面對移動數(shù)據(jù)流量呈現(xiàn)爆炸性增長的情況下,運營商如何對該部分大數(shù)據(jù)進行挖掘和整理進而促進網(wǎng)絡建設和市場運營,監(jiān)管部門如何對該部分大數(shù)據(jù)進行查詢和追溯進而保證網(wǎng)絡安全和信息安全,有必要盡快和大力建設上網(wǎng)記錄查詢及IP溯源系統(tǒng)[6]。

2 IP定位技術

在IP定位系統(tǒng)和定位算法中,有4個比較關鍵的因素:測量節(jié)點、定位服務器、基礎設施和待定位節(jié)點。IP地址地理定位旨在準確地確定給定的IP地址的物理空間位置,通常采用基于測量的技術或者基于數(shù)據(jù)分析的技術。

程遠勝等人在思科網(wǎng)絡環(huán)境下利用思科設備CDP協(xié)議,并結合交換機ARP表和橋接表,基于多表映射的方法實現(xiàn)了用戶IP定位[7]。之后在其基礎上進一步提出了多種設備混合網(wǎng)絡中的定位方案。閆子驥等人基于SNMP協(xié)議,提出了一種高效的IP定位方法[8]。該方法基于SNMP協(xié)議,并結合哈希查找技術,通過對相關網(wǎng)絡設備ARP及MAC地址表的一系列計算,實現(xiàn)快速精確的IP定位。

北京交通大學的李威在充分分析和研究了基于IP地址的地理定位技術優(yōu)缺點的基礎上,結合互聯(lián)網(wǎng)企業(yè)的實際情況,設計出了一種基于網(wǎng)絡時延測量的定位方案[9]。該方法利用網(wǎng)絡相似性、瀏覽器Cookie信息以及投票機制,對測量結果進行推導,從己知地理位置的IP地址推導出更多的IP地址的地理位置。其為將來建立一個準確性較高的,能夠自動更新的IP數(shù)據(jù)庫打下了良好基礎。

針對現(xiàn)有基于網(wǎng)絡時延的IP區(qū)域城市級定位方法在分層架構且連通性較弱的網(wǎng)絡環(huán)境下,難以獲得可靠的定位結果的不足,信息工程大學的趙帆提出了基于路由特征的IP區(qū)域城市級定位算法[10]。該算法以某區(qū)域內(nèi)已知位置的IP地址為參考地標,對其拓撲進行探測后,提取僅向單個候選區(qū)域或城市轉(zhuǎn)發(fā)數(shù)據(jù)的特定路由器的IP地址作為標識IP及相應城市的標識特征,然后將目標的探測路徑與各城市的標識IP相匹配,把目標路徑中包含的標識IP對應的區(qū)域或城市作為目標的估計位置。實驗在對河南省內(nèi)相鄰的7個城市中已知位置的IP進行測試,結果表明與現(xiàn)有典型算法相比,其算法的定位結果具有較高的穩(wěn)定性和可靠性。

現(xiàn)有的基于數(shù)據(jù)分析的IP地址地理定位技術,對IP地址之間的關系考慮較少??紤]到IP地址的聚集特性,郭立軒等人提出了一種基于鄰近序列的IP地址地理定位方法[11]。首先計算IP地址的鄰近序列,并將其轉(zhuǎn)化為對應的經(jīng)緯度序列,然后建立模型并求解。以IP地址定位庫和含有GPS信息的移動流量數(shù)據(jù)為原始數(shù)據(jù),對該方法進行了實驗驗證。實驗結果表明,通過鄰近IP序列確實可以確定IP地址的物理空間位置,平均定位誤差在20~30km,實現(xiàn)了區(qū)縣一級的定位。

以上IP定位算法為IP地址地理定位問題提供了新的解決方案,一般為了獲得更優(yōu)的結果,還可以與其他基于測量或者基于數(shù)據(jù)分析的方法同時使用。

3 結語

IP溯源和定位技術已經(jīng)在網(wǎng)絡犯罪偵查中發(fā)揮了越來越重要的作用。IP溯源和定位技術算法正飛速發(fā)展與更新,其追蹤和定位的精度和速度正在不斷增長。但是算法發(fā)展瓶頸在于無法獲取完整的IP網(wǎng)絡信息和設備,因此建立網(wǎng)絡犯罪信息和IP定位跟蹤技術、電信關聯(lián)的信息系統(tǒng)迫在眉睫。如果更多的計算機網(wǎng)絡專業(yè)技術人員和犯罪學研究人員加入到計算機網(wǎng)絡犯罪偵查取證的研究隊伍中來,將會對網(wǎng)絡犯罪偵查起到巨大的推動作用。

參考文獻

[1] 譚建偉,韓忠.IP地址在網(wǎng)絡犯罪偵查中的應用[J].中國人民公安大學學報:自然科學版,2003,9(6):33-37.

[2] 達青.淺析IP溯源技術的發(fā)展應用[J].科技創(chuàng)新與應用,2014(19):68.

[3] 王占豐,馮徑,邢長友,等.IP定位技術的研究[J].軟件學報,2014(7):1527-1540.

[4] 付鵬飛.協(xié)作式分組溯源方法研究[D].成都:電子科技大學,2018.

[5] 陳欣.基于網(wǎng)絡流量特征的溯源算法研究[D].泉州:華僑大學,2016.

[6] 田海暉.移動用戶上網(wǎng)記錄查詢及IP溯源系統(tǒng)建設方案淺析[J].電子測試,2017(21):67-69.

[7] 程遠勝,吳政南.基于多表映射實現(xiàn)用戶IP定位的研究[J].軟件導刊,2009(11):134-136.

[8] 閆子驥,安計勇.一種高效的IP定位方法[J].安徽電子信息職業(yè)技術學院學報,2014(3):10-14.

[9] 李威.基于IP地址的網(wǎng)絡實體地理位置定位技術研究與實現(xiàn)[D].北京:北京交通大學,2012.

[10] 趙帆.基于路徑探測與時延測量的IP定位算法研究[D].鄭州:解放軍信息工程大學,2015.

[11] 郭立軒,卓子寒,何躍鷹,等.基于鄰近序列的IP地址地理定位方法[J].計算機科學,2018,45(1):200-204.

猜你喜歡
溯源網(wǎng)絡犯罪定位
難與易
巧用“余數(shù)定位”,突破周期函數(shù)的計算問題
毛澤東與黨的實事求是思想路線確立
有機RFID標簽在農(nóng)產(chǎn)品食品溯源中的應用
“簞瓢陋巷”典故研究
網(wǎng)絡犯罪的成因分析及對策
蘋果手機黑產(chǎn)案件偵查與法律適用研究
“時務文體”溯源
理想的定位
衡东县| 大田县| 五台县| 通化市| 高邑县| 临潭县| 方城县| 苏尼特左旗| 福鼎市| 剑阁县| 五峰| 盘山县| 石首市| 莎车县| 临泉县| 湘潭市| 卓尼县| 革吉县| 彰化市| 永春县| 穆棱市| 互助| 长阳| 河源市| 建宁县| 文安县| 米林县| 呼伦贝尔市| 门源| 花垣县| 清水河县| 彰化县| 宿迁市| 临夏市| 永丰县| 平凉市| 夏津县| 三台县| 靖远县| 手游| 于田县|