基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
随着网络技术的发展和广泛应用,在互联网环境下建立安全信道愈发显得重要.我们设计了一种采用TLSv1.3的握手协议框架的轻量级安全代理协议,在安全性的基础上提供了更好的隐蔽性和性能.代理程序的用户接口基于Socks5协议,保障了通用性.握手过程模拟TLS,将实际参数填充在TLSv1.3握手包内的随机区域和加密区域中来完成基于ECDHE密钥交换和挑战响应机制的握手.后续的代理转发过程中通过额外判断避免了加密数据的重复处理,大大提高了通信效率.针对主动检测,设计了基于TCP转发的主动对抗措施.健壮性方面,可作为服务器的反向代理,亦可作为基于TCP转发的反向代理服务器的后端,可灵活构建冗余信道.依据实现原理,命名为FTLSocks,意为Fake TLS Socks.使用了协程池、空间重用、最少拷贝和无锁的设计,实测高并发下资源消耗、吞吐量、响应时间等均优于现有流行工具.
推荐文章
一种轻量级的动态化密钥协商的物联网身份认证协议研究
物联网
身份认证协议
动态化密钥协商
网络攻击
一种具有可扩展性的RFID标签轻量级组证明协议
组证明
可扩展性
轻量级
强隐私
WSN中一种轻量级和高安全性的密钥管理方案
无线传感器网络
通信协议
汉密尔顿回路算法
密钥管理
安全
一种轻量级Web通信加密方案
Web加密
密钥交换
隐私保护
会话密钥协商
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种新的轻量级安全代理协议
来源期刊 信息安全学报 学科
关键词 代理 流量整形 流量混淆 TLS Socks5 DPI
年,卷(期) 2021,(3) 所属期刊栏目
研究方向 页码范围 106-124
页数 19页 分类号 TP309.2
字数 语种 中文
DOI 10.19363/J.cnki.cn10-1380/tn.2021.05.07
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (4)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2016(1)
  • 参考文献(1)
  • 二级参考文献(0)
2018(1)
  • 参考文献(1)
  • 二级参考文献(0)
2019(2)
  • 参考文献(2)
  • 二级参考文献(0)
2021(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
代理
流量整形
流量混淆
TLS
Socks5
DPI
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
信息安全学报
双月刊
2096-1146
10-1380/TN
大16开
北京市海淀区闵庄路甲89号
2016
chi
出版文献量(篇)
252
总下载数(次)
7
论文1v1指导