本技术介绍了一种叠加混淆技术生成网络流量扰动补丁的方法。该方法首先定义了一个初始的通用扰动补丁,然后在生成针对特定流量的对抗扰动补丁时,将当前的通用扰动补丁叠加到流量上。
背景技术
随着互联网使用率的增长,网络隐私保护成为互联网用户的一种普遍需求。基于洋葱路由的匿名网络Tor已经成为最流行的互联网隐私增强技术之一。然而,Tor网络易受网站指纹攻击的影响。网站指纹攻击是一种流量分析攻击,可以使本地被动窃听者获知匿名用户正在访问的网站,对网络用户隐私安全造成了极大的威胁。
为了应对网站指纹攻击的威胁,许多网站指纹防御方案被提出,其中基于对抗样本的网站指纹防御由于其性能优越、带宽开销较小等优点受到广泛关注。但目前的对抗扰动生成方法,其生成的对抗扰动,在面对经过对抗训练增强的分类器分类时,不能达到满意的误分类率,从而不能对流量产生有效的混淆,难以保护用户在进行网站访问时的隐私。因此,当前基于对抗样本的网站指纹防御方案在防御性能上存在不足。
实现思路