استخراج توکن‌های رمزنگاری جستجوپذیر از ترافیک فشرده‌شده HTTPS به‌منظور بازرسی محتوایی

سال انتشار: 1399
نوع سند: مقاله ژورنالی
زبان: فارسی
مشاهده: 345

فایل این مقاله در 13 صفحه با فرمت PDF قابل دریافت می باشد

استخراج به نرم افزارهای پژوهشی:

لینک ثابت به این مقاله:

شناسه ملی سند علمی:

JR_TJEE-50-3_004

تاریخ نمایه سازی: 4 آذر 1399

چکیده مقاله:

بازرسی محتوایی بسته‌های شبکه امری ضروری برای جلوگیری از حملات تحت شبکه است. در حجم زیادی از ترافیک وب، از پروتکل HTTPS استفاده می‌شود. برای بازرسی محتوایی ترافیک HTTPS، از رمزنگاری جستجوپذیر استفاده می‌شود تا این امر بدون رمزگشایی ترافیک HTTPS و با حفظ محرمانگی انجام شود. برای رمزنگاری جستجوپذیر باید از ابرمتن آشکار، توکن استخراج شود. از طرفی درصد قابل توجه‌ای از ترافیک HTTPS، قبل از رسیدن به لایه SSL فشرده می‌شوند که شامل دو مرحله فشرده‌سازی LZ77 و کدگزاری هافمن است. برای ترافیک فشرده‌شده، توکن‌های مورد نیاز برای رمزنگاری جستجوپذیر، بدون فشرده‌گشایی ابرمتن قابل استخراج نیستند. در این شرایط، استخراج توکن با پیمایش ماشین متناهی نامعین(NFA) بر ابرمتن فشرده‌گشایی شده انجام می‌گیرد. هدف این پژوهش کاهش پیچیدگی زمانی بالای پیمایش NFA است. در روش پیشنهادی، به جای فشرده‌گشایی کامل ابرمتن، ابتدا با اعمال کدگشایی هافمن روی آن، ابرمتن فشرده‌شده با LZ77 به دست می‌آید. سپس با استفاده از اشاره‌گرهای LZ77، توکن‌های تکراری در ابرمتن تشخیص داده می‌شوند و می‌توان در NFA ازروی آن‌ها پرید تا استخراج توکن سرعت یابد. ارزیابی‌ها نشان می‌دهد که روش پیشنهادی، با پرش از 44 درصد کاراکترها، زمان استخراج توکن‌ها را 65 درصد نسبت به روش فشرده‌گشایی کامل، کاهش می‌دهد.

نویسندگان

زینب اسکندری

دانشکده مهندسی کامپیوتر- دانشگاه اصفهان

مرجان کائدی

دانشکده مهندسی کامپیوتر- دانشگاه اصفهان

علی بهلولی

دانشکده مهندسی کامپیوتر- دانشگاه اصفهان

مراجع و منابع این مقاله:

لیست زیر مراجع و منابع استفاده شده در این مقاله را نمایش می دهد. این مراجع به صورت کاملا ماشینی و بر اساس هوش مصنوعی استخراج شده اند و لذا ممکن است دارای اشکالاتی باشند که به مرور زمان دقت استخراج این محتوا افزایش می یابد. مراجعی که مقالات مربوط به آنها در سیویلیکا نمایه شده و پیدا شده اند، به خود مقاله لینک شده اند :
  • Snort: The Open Source Network Intrusion Detection System, https://snort.org/ [Accessed  ...
  • HTTPS at Google, https://www.google.com/transparencyreport/ https/ [Accessed September 20, 2016]. ...
  • Speed Web Delivery with HTTP Compression, https://www.ibm. com/developerworks/library/wa-httpcomp/ [Accessed January ...
  • Usage of Site Elements for Websites, https://w3techs.com/ technologies/overview/siteelement/all [Accessed January ...
  • J. Sherry, C. Lan, R. Ada Popa and S. Ratnasamy, ...
  • P. Linz, An Introduction to Formal Languages and Automata, Jones ...
  • F. Yu, Z. Chen, Y. Diao, T. V. Lakshman and ...
  • M. Becchi, A. Bremler-Barr, D. Hay, O. Kochba and Y. ...
  • P. Deutsch, “RFC 1952: GZIP file format specification version 4.3,” ...
  • P. Deutsch, “RFC 1951: DEFLATE compressed data format specification version ...
  • Usage Statistics of Compression for Websites,  https://w3techs.com/technologies/details/ce-compression/all/all [Accessed September 20, ...
  • D. E. Knuth, “Dynamic huffman coding,” Journal of Algorithms, vol. ...
  • Z. Jacob and A. Lempel, “A universal algorithm for sequential ...
  • C. Lan, J. Sherry, R. Ada Popa, S. Ratnasamy and ...
  • X. Yuan, X. Wang, J. Lin and C. Wang, “Privacy-preserving ...
  • P. Nishad and S. Sankar, “Efficient random sampling statistical method ...
  • A. Bremler-Barr and Y. Koral, “Accelerating multipattern matching on compressed ...
  • A. Bremler-Barr, K. Yaron and Z. Victor, “Shift-based pattern matching ...
  • W. Sun and U. Manber, “A fast algorithm for multi-pattern ...
  • H. Peng, J. Li, B. Li and M. H. Arif, ...
  • Alexa Site, http://www.alexa.com/, [Accessed January 6, 2018]. ...
  • Zlib Site, https://zlib.net/, [Accessed January 6, 2018]. ...
  • [23]      عاتکه گشوارپور, عطااله عباسی و عاطفه گشوارپور, «بررسی تفاوت‌های ...
  • [24]      وحید رافع و سجاد اسفندیاری, «راهکاری نوین جهت تولید ...
  • نمایش کامل مراجع