CN104283888A - 基于数据包多层封装的隐秘通信方法 - Google Patents

基于数据包多层封装的隐秘通信方法 Download PDF

Info

Publication number
CN104283888A
CN104283888A CN201410557039.3A CN201410557039A CN104283888A CN 104283888 A CN104283888 A CN 104283888A CN 201410557039 A CN201410557039 A CN 201410557039A CN 104283888 A CN104283888 A CN 104283888A
Authority
CN
China
Prior art keywords
layer
packet
hidden
info
transport layer
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201410557039.3A
Other languages
English (en)
Inventor
黄刘生
沈瑶
陆潇榕
杨威
陈志立
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Suzhou Institute for Advanced Study USTC
Original Assignee
Suzhou Institute for Advanced Study USTC
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Suzhou Institute for Advanced Study USTC filed Critical Suzhou Institute for Advanced Study USTC
Priority to CN201410557039.3A priority Critical patent/CN104283888A/zh
Publication of CN104283888A publication Critical patent/CN104283888A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L69/00Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
    • H04L69/16Implementation or adaptation of Internet protocol [IP], of transmission control protocol [TCP] or of user datagram protocol [UDP]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明公开了一种基于数据包多层封装的隐秘通信方法,利用本发明基于数据包多层封装的隐秘通信方法,通过分析TCP/IP协议族的冗余性,把隐藏信息化整为零隐藏在应用层HTTP、传输层TCP和网络层IP协议中,极大地增加了隐藏信道的可靠性和传输带宽。

Description

基于数据包多层封装的隐秘通信方法
技术领域
本发明涉及信息隐藏技术领域,特别是涉及一种基于数据包多层封装的隐秘通信方法。 
背景技术
作为新兴的信息安全技术,信息隐藏近年来得到了迅速的发展。它将秘密信息隐藏到公开的载体信息中,通过载体信息的发送将秘密信息发送出去而被对手察觉。信息隐藏技术实施的隐藏通信,具有较好的安全性和隐蔽性,被应用于军事、商业保密通信等领域。 
随着互联网的蓬勃发展,TCP/IP协议族报文,广泛存在于网络海量的数据包中,这就给TCP/IP协议本身作为隐藏信息的载体提供了基础。而且由于报文结构的固定格式及其冗余性,给隐藏信息嵌入创造了机会。现有的基于TCP/IP协议的隐信道主要分为存储型隐信道和时序型隐信道两种。其中,存储型隐信道主要是基于某些协议头部的冗余字段隐藏信息,是一种TCP/IP协议下比较成熟的隐藏信道技术。 
当前的TCP/IP协议存储型隐信道主要通过修改TCP/IP数据包首部内容实现传输隐藏信息,例如Rowland提出了基于TCP/IP协议头部单个域的隐信道(Covert channels in the TCP/IP protocol suite,1996),C. Abad提出了基于校验和域的隐信道(IP Checksum Covert Channels and Selected Hash Collision,2001)等等。这种方式会影响隐藏字段域的统计特征,从而很容易被检测出隐信道,所以这种信道的隐蔽性受到了很大的约束。同时,代理服务器等安全设备被局域网广泛使用,这更加要求隐信道寻求新的发展。 
发明内容
本发明的目的是提出一种基于数据包多层封装的隐秘通信方法,该方法解决了现有基于单层协议的隐信道可靠性和带宽不高的问题,可以使隐藏信息的通信具有更好的抗检测性,同时在信息隐藏技术的应用及普及上有着广泛的市场前景。 
为解决上述技术问题,本发明采用的一个技术方案是: 
提供一种基于数据包多层封装的隐秘通信方法,其步骤包括:
(1)分别在发送端和接收端上约定使用的加密方法,并设置通信时所使用的应用层HTTP的隐藏方法以及传输层TCP和网络层IP的隐藏位置;
(2)在发送端的隐秘通信发送方法的步骤包括:
(2.1)发送方对原始密文M进行二进制编码并加密,得到密文信息Mk,并按照顺序将密文信息Mk分片,生成密文序列(Mk1,Mk2,Mk3),Mk1、Mk2和Mk3 即为隐藏信息;
(2.2)发送方在应用层伪造正常数据包、隐藏信息,即伪造HTTP报文头部,将密文序列中Mk1隐藏在HTTP首部中,然后封装成应用层数据包,向下层的传输层传输;
(2.3)传输层接收到应用层数据包时,将隐藏信息Mk2隐藏在TCP协议首部,然后将传输层的所有数据封装成传输层数据包,并向下层的网络层传输;
(2.4)网络层接收到传输层数据包时,将隐藏信息Mk3隐藏在IP协议首部,然后将网络层的所有数据封装成网络层数据包;
(2.5)用以太网帧对网络层数据包封装成正常数据包,将正常数据包经网络发送到接收方;
(3)在接收端的隐秘信息接收方法的步骤包括:
(3.1)接收方在指定端口监听,当接收到发送端发来的正常数据包后,获取去除以太网的首部和尾部后的链路层数据包,并将链路层数据包提交给网络层;
(3.2)网络层接收到链路层数据包时,解析IP报文的首部信息,提取出隐藏信息Mk3,然后获取去除IP首部的数据包包体,并提交给传输层;
(3.3)当传输层接收到网络层提交的数据包时,解析TCP报文首部信息,提取出隐藏信息Mk2,然后获取去除TCP首部的传输层数据包包体,并提交给应用层;
(3.4)当接收端的应用层接收到传输层提交的数据包时,解析HTTP报文首部信息,提取出隐藏信息Mk1,并丢弃包体;
(3.5)重复循环步骤(2.1)-(2.5)和(3.1)-(3.4),直到接收端接收到全部的密文信息Mk便完成传输;
(3.6)接收方根据发送方对隐藏信息M采用的加密方法,对密文信息Mk解密并解码,恢复出原始的原始密文M。
在本发明一个较佳实施例中,在应用层HTTP使用的隐藏方法包括空格法、大小写编码法或自定义关键字法中的一种或多种。 
在本发明一个较佳实施例中,在传输层TCP和网络层IP协议中使用的隐藏位置包括ISN字段、ACK字段、ID和校验和字段中的一种或多种。 
在本发明一个较佳实施例中,所述步骤(2)和步骤(3)中的隐藏信息提取方法与发送方采用的隐藏信息的嵌入方法为相对应的可逆过程。 
本发明的有益效果是:通过分析TCP/IP协议族的冗余性,把隐藏信息化整为零隐藏在应用层HTTP、传输层TCP和网络层IP协议中,极大地增加了隐藏信道的可靠性和传输带宽。 
附图说明
为了更清楚地说明本发明实施例中的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其它的附图,其中: 
图1为TCP/IP分层结构及配套协议;
图2为数据包进入协议栈的多层封装流程;
图3为基于多层封装的隐藏通信流程图;
图4为基于数据包多层封装的信息隐藏实例结构图。
具体实施方式
下面将对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅是本发明的一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其它实施例,都属于本发明保护的范围。 
请参阅图1-4,本发明实施例包括: 
一种基于数据包多层封装的隐秘通信方法,其步骤包括:
(1)分别在发送端和接收端上约定使用的加密方法,并设置通信时所使用的应用层HTTP的隐藏方法以及传输层TCP和网络层IP的隐藏位置;
(2)在发送端的隐秘通信发送方法的步骤包括:
(2.1)发送方对原始密文M进行二进制编码并加密,得到密文信息Mk,并按照顺序将密文信息Mk分片,生成密文序列(Mk1,Mk2,Mk3),Mk1、Mk2和Mk3 即为隐藏信息;
(2.2)发送方在应用层伪造正常数据包、隐藏信息,即伪造HTTP报文头部,将密文序列中Mk1隐藏在HTTP首部中,然后封装成应用层数据包,向下层的传输层传输;
(2.3)传输层接收到应用层数据包时,将隐藏信息Mk2隐藏在TCP协议首部,然后将传输层的所有数据封装成传输层数据包,并向下层的网络层传输;
(2.4)网络层接收到传输层数据包时,将隐藏信息Mk3隐藏在IP协议首部,然后将网络层的所有数据封装成网络层数据包;
(2.5)用以太网帧对网络层数据包封装成正常数据包,将正常数据包经网络发送到接收方;
(3)在接收端的隐秘信息接收方法的步骤包括:
(3.1)接收方在指定端口监听,当接收到发送端发来的正常数据包后,获取去除以太网的首部和尾部后的链路层数据包,并将链路层数据包提交给网络层;
(3.2)网络层接收到链路层数据包时,解析IP报文的首部信息,提取出隐藏信息Mk3,然后获取去除IP首部的数据包包体,并提交给传输层;
(3.3)当传输层接收到网络层提交的数据包时,解析TCP报文首部信息,提取出隐藏信息Mk2,然后获取去除TCP首部的传输层数据包包体,并提交给应用层;
(3.4)当接收端的应用层接收到传输层提交的数据包时,解析HTTP报文首部信息,提取出隐藏信息Mk1,并丢弃包体;
(3.5)重复循环步骤(2.1)-(2.5)和(3.1)-(3.4),直到接收端接收到全部的密文信息Mk便完成传输;
(3.6)接收方根据发送方对隐藏信息M采用的加密方法,对密文信息Mk解密并解码,恢复出原始的原始密文M。
在应用层HTTP使用的隐藏方法包括空格法、大小写编码法或自定义关键字法中的一种或多种。 
在传输层TCP和网络层IP协议中使用的隐藏位置包括ISN字段、ACK字段、ID和校验和字段中的一种或多种。 
所述步骤(2)和步骤(3)中的隐藏信息提取方法与发送方采用的隐藏信息的嵌入方法为相对应的可逆过程。 
具体实施例: 
发送方Alice:
步骤1:发送方Alice和接收方Bob约定使用应用层HTTP connection大小写编码法、TCP 初始序列号低16位字段和IP ID低8位字段作为隐藏位置;发送方对隐藏信息M进行二进制编码并加密,得到密文信息Mk,然后将密文信息按8bit,16bit,8bit大小依次分片,生成(Mk1,Mk2,Mk3)序列。
步骤2:Alice在应用层伪造正常数据包,隐藏信息。伪造HTTP报文头部,将密文序列中Mk1隐藏在connection字段前8位中,1代表大写,0代表小写,封装数据包,向下层传输; 
步骤3:传输层接收到应用层传递的数据包时,将隐藏信息Mk2隐藏在TCP协议初始序列号低16位字段中,封装数据包,向下层传输;
步骤4:网络层接收到传输层传递的数据包时,将隐藏信息Mk3隐藏在IP协议ID字段低8位字段中,封装数据包。图4所示为采用此发明的信息隐藏实例结构,二进制信息01101001隐藏在HTTP connection字段前8位大小写中,0011100100011000隐藏在TCP初始序列号的低16位字段中,01100011隐藏在IP ID的低8位字段中。
再加上以太网封装,这样含有Mk1+Mk2+Mk3共32bit隐藏信息的正常数据包封装伪造完成,经网络发送到Bob。 
接收方Bob: 
步骤1:接收方Bob在指定端口监听,当接收到发送方Alice传递的数据包时,去除以太网首部尾部,提交给网络层;
步骤2:网络层接收到链路层提交的数据包时,解析IP报文首部信息,提取ID低8位字段信息,得到隐藏信息Mk3,然后去除IP首部,提交给上层协议;
步骤3:传输层接收到网络层提交的数据包时,解析TCP报文首部信息,提取初始序列号低16位字段信息,得到隐藏信息Mk2,然后去除TCP首部,提交给应用层;
步骤4:应用层接收到传输层提交的数据包时,解析HTTP报文首部信息,分析Connection字段得到隐藏信息Mk1,丢弃包体。这样,32bit隐藏信息从发送方传输到接收方。重复循环,全部密文信息Mk便可传输完成;
步骤5:接收方根据约定的加密方法对接收到的密文信息Mk,解密并解码,恢复出原始的隐藏信息M。
此时,接收方成功接收了发送方传输的秘密文件,隐藏通信完成。 
在TCP/IP体系结构中,因为用户数据发送时要自上而下,经过TCP/IP协议族5层协议的处理,层层封装,才被发送,并且应用程序用在应用层协议打包数据时,数据被送入协议栈中,然后逐层添加封装信息进行封装,直到物理层转为一串比特流发送到网络中。数据接收时自下而上,层层解码,去掉每层协议对应的首部信息,解码出用户数据。在此协作通信过程中,基于数据包多层封装流程构建隐信道,即在TCP/IP体系结构中选定多层封装协议构建隐信道,在每层协议中实现部分信息的隐藏,化整为零,从整体上建立一个可靠的、高效的隐信道。 
通过多层封装协议过程中隐藏信息,建立起一条基于多层封装的隐藏信道。在发送和接收隐藏数据时,网络环境对隐藏信息传输质量有一定的影响。基于实验网络的实际情况,本实施例在网络丢包率小于10%的环境下进行。 
实施例测试实验采用了4组不同类型的文件进行隐藏信息传输来测试本发明的性能,在这里秘密文件分别是是普通文本、pdf、jpg和doc格式文件。由测试结果得出,在实施例的条件下,隐信道的平均传输速率约为800 B/s,如表1所示,为该隐藏实例通信的测试结果。 
 
表1 实施例隐藏信息通信的测试结果
文档类型 数据大小(KB) 传输时间(ms) 传输速率(B/s)
1.txt 10 12485 820.18
2.pdf 15 19445 789.92
3.jpg 24 30990 793.03
4.doc 20 25225 811.90
本发明基于数据包多层封装的隐秘通信方法的有益效果是:本发明在不影响公开信道正常通信的前提下,可以实现高带宽的隐藏信息传输,相对于现有技术中的方案,本发明的优点是:
1. 本发明基于HTTP协议和TCP协议,既可以通过防火墙、IDS等安全设备监控,自由出入局域网,又可以保证隐秘信息的传输质量;
2. 本发明将隐藏信息化整为零,分片隐藏在多层封装协议中,提高了信息传输的隐蔽性;
3. 本发明隐藏信息嵌入率大于现有技术方法,大幅提升了传输速率,效率非常高。
以上所述仅为本发明的实施例,并非因此限制本发明的专利范围,凡是利用本发明说明书内容所作的等效结构或等效流程变换,或直接或间接运用在其它相关的技术领域,均同理包括在本发明的专利保护范围内。 

Claims (4)

1.一种基于数据包多层封装的隐秘通信方法,其特征在于,步骤包括:
(1)分别在发送端和接收端上约定使用的加密方法,并设置通信时所使用的应用层HTTP的隐藏方法以及传输层TCP和网络层IP的隐藏位置;
(2)在发送端的隐秘通信发送方法的步骤包括:
(2.1)发送方对原始密文M进行二进制编码并加密,得到密文信息Mk,并按照顺序将密文信息Mk分片,生成密文序列(Mk1,Mk2,Mk3),Mk1、Mk2和Mk3 即为隐藏信息;
(2.2)发送方在应用层伪造正常数据包、隐藏信息,即伪造HTTP报文头部,将密文序列中Mk1隐藏在HTTP首部中,然后封装成应用层数据包,向下层的传输层传输;
(2.3)传输层接收到应用层数据包时,将隐藏信息Mk2隐藏在TCP协议首部,然后将传输层的所有数据封装成传输层数据包,并向下层的网络层传输;
(2.4)网络层接收到传输层数据包时,将隐藏信息Mk3隐藏在IP协议首部,然后将网络层的所有数据封装成网络层数据包;
(2.5)用以太网帧对网络层数据包封装成正常数据包,将正常数据包经网络发送到接收方;
(3)在接收端的隐秘信息接收方法的步骤包括:
(3.1)接收方在指定端口监听,当接收到发送端发来的正常数据包后,获取去除以太网的首部和尾部后的链路层数据包,并将链路层数据包提交给网络层;
(3.2)网络层接收到链路层数据包时,解析IP报文的首部信息,提取出隐藏信息Mk3,然后获取去除IP首部的数据包包体,并提交给传输层;
(3.3)当传输层接收到网络层提交的数据包时,解析TCP报文首部信息,提取出隐藏信息Mk2,然后获取去除TCP首部的传输层数据包包体,并提交给应用层;
(3.4)当接收端的应用层接收到传输层提交的数据包时,解析HTTP报文首部信息,提取出隐藏信息Mk1,并丢弃包体;
(3.5)重复循环步骤(2.1)-(2.5)和(3.1)-(3.4),直到接收端接收到全部的密文信息Mk便完成传输;
(3.6)接收方根据发送方对隐藏信息M采用的加密方法,对密文信息Mk解密并解码,恢复出原始的原始密文M。
2.根据权利要求1所述的基于数据包多层封装的隐秘通信方法,其特征在于,在应用层HTTP使用的隐藏方法包括空格法、大小写编码法或自定义关键字法中的一种或多种。
3.根据权利要求1所述的基于数据包多层封装的隐秘通信方法,其特征在于,在传输层TCP和网络层IP协议中使用的隐藏位置包括ISN字段、ACK字段、ID和校验和字段中的一种或多种。
4.根据权利要求1所述的基于数据包多层封装的隐秘通信方法,其特征在于,所述步骤(2)和步骤(3)中的隐藏信息提取方法与发送方采用的隐藏信息的嵌入方法为相对应的可逆过程。
CN201410557039.3A 2014-10-20 2014-10-20 基于数据包多层封装的隐秘通信方法 Pending CN104283888A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410557039.3A CN104283888A (zh) 2014-10-20 2014-10-20 基于数据包多层封装的隐秘通信方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410557039.3A CN104283888A (zh) 2014-10-20 2014-10-20 基于数据包多层封装的隐秘通信方法

Publications (1)

Publication Number Publication Date
CN104283888A true CN104283888A (zh) 2015-01-14

Family

ID=52258370

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410557039.3A Pending CN104283888A (zh) 2014-10-20 2014-10-20 基于数据包多层封装的隐秘通信方法

Country Status (1)

Country Link
CN (1) CN104283888A (zh)

Cited By (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104660591A (zh) * 2015-02-03 2015-05-27 中国科学技术大学苏州研究院 基于ip地址的包长度反馈网络隐蔽通信方法
CN104917747A (zh) * 2015-03-27 2015-09-16 中国科学技术大学苏州研究院 一种隐秘通信方法
CN105897689A (zh) * 2015-02-17 2016-08-24 爱思开海力士有限公司 嵌入式系统及其方法
CN106534144A (zh) * 2016-11-28 2017-03-22 南京理工大学 基于Web应用目录树的网络隐蔽信道构造方法
CN106657136A (zh) * 2017-01-13 2017-05-10 北京元心科技有限公司 终端设备、隐匿信道通信方法及其装置
CN106685937A (zh) * 2016-12-16 2017-05-17 华数传媒网络有限公司 基于Netty封装的自定义互联网电视http协议方法
CN106941488A (zh) * 2017-03-09 2017-07-11 西安电子科技大学 基于fpga的多层协议数据包封装装置及方法
CN107294913A (zh) * 2016-03-31 2017-10-24 阿里巴巴集团控股有限公司 基于http的安全通信方法、服务端及客户端
CN107426024A (zh) * 2017-07-26 2017-12-01 成都科来软件有限公司 一种ip数据流识别与统计的方法及系统
CN108521331A (zh) * 2018-04-11 2018-09-11 西安邮电大学 基于源地址的隐蔽信息发送系统及发送方法
CN109120604A (zh) * 2018-07-26 2019-01-01 扬州大学 一种基于包排序ip隐通道的数据校验方法
CN109450937A (zh) * 2018-12-24 2019-03-08 深圳市华讯方舟卫星产业科技有限公司 信息安全通信方法、系统、网卡和存储介质
CN110049037A (zh) * 2019-04-15 2019-07-23 兰州理工大学 一种基于数据链路层的网络视频数据获取方法
CN111935081A (zh) * 2020-06-24 2020-11-13 武汉绿色网络信息服务有限责任公司 一种数据包脱敏方法和装置

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103281164A (zh) * 2013-05-15 2013-09-04 江苏科技大学 一种高安全性的组合式隐信道同步方法
CN103428227A (zh) * 2013-09-05 2013-12-04 中国科学技术大学苏州研究院 基于Huffman编码的IP隐秘通信方法

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103281164A (zh) * 2013-05-15 2013-09-04 江苏科技大学 一种高安全性的组合式隐信道同步方法
CN103428227A (zh) * 2013-09-05 2013-12-04 中国科学技术大学苏州研究院 基于Huffman编码的IP隐秘通信方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
宋俊荣: "基于多层协议的网络隐通道研究", 《中国优秀硕士学位论文全文数据库 信息科技辑》 *

Cited By (23)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104660591B (zh) * 2015-02-03 2018-01-30 中国科学技术大学苏州研究院 基于ip地址的包长度反馈网络隐蔽通信方法
CN104660591A (zh) * 2015-02-03 2015-05-27 中国科学技术大学苏州研究院 基于ip地址的包长度反馈网络隐蔽通信方法
CN105897689A (zh) * 2015-02-17 2016-08-24 爱思开海力士有限公司 嵌入式系统及其方法
CN105897689B (zh) * 2015-02-17 2020-10-30 爱思开海力士有限公司 嵌入式系统及其方法
CN104917747A (zh) * 2015-03-27 2015-09-16 中国科学技术大学苏州研究院 一种隐秘通信方法
CN104917747B (zh) * 2015-03-27 2018-07-10 中国科学技术大学苏州研究院 一种隐秘通信方法
CN107294913B (zh) * 2016-03-31 2021-08-27 阿里巴巴集团控股有限公司 基于http的安全通信方法、服务端及客户端
CN107294913A (zh) * 2016-03-31 2017-10-24 阿里巴巴集团控股有限公司 基于http的安全通信方法、服务端及客户端
CN106534144A (zh) * 2016-11-28 2017-03-22 南京理工大学 基于Web应用目录树的网络隐蔽信道构造方法
CN106685937A (zh) * 2016-12-16 2017-05-17 华数传媒网络有限公司 基于Netty封装的自定义互联网电视http协议方法
CN106685937B (zh) * 2016-12-16 2019-12-31 华数传媒网络有限公司 基于Netty封装的自定义互联网电视http协议方法
CN106657136A (zh) * 2017-01-13 2017-05-10 北京元心科技有限公司 终端设备、隐匿信道通信方法及其装置
CN106657136B (zh) * 2017-01-13 2019-12-17 北京元心科技有限公司 终端设备、隐匿信道通信方法及其装置
CN106941488A (zh) * 2017-03-09 2017-07-11 西安电子科技大学 基于fpga的多层协议数据包封装装置及方法
CN107426024A (zh) * 2017-07-26 2017-12-01 成都科来软件有限公司 一种ip数据流识别与统计的方法及系统
CN108521331A (zh) * 2018-04-11 2018-09-11 西安邮电大学 基于源地址的隐蔽信息发送系统及发送方法
CN109120604A (zh) * 2018-07-26 2019-01-01 扬州大学 一种基于包排序ip隐通道的数据校验方法
CN109120604B (zh) * 2018-07-26 2020-10-30 扬州大学 一种基于包排序ip隐通道的数据校验方法
CN109450937A (zh) * 2018-12-24 2019-03-08 深圳市华讯方舟卫星产业科技有限公司 信息安全通信方法、系统、网卡和存储介质
CN110049037A (zh) * 2019-04-15 2019-07-23 兰州理工大学 一种基于数据链路层的网络视频数据获取方法
CN110049037B (zh) * 2019-04-15 2021-12-14 兰州理工大学 一种基于数据链路层的网络视频数据获取方法
CN111935081A (zh) * 2020-06-24 2020-11-13 武汉绿色网络信息服务有限责任公司 一种数据包脱敏方法和装置
CN111935081B (zh) * 2020-06-24 2022-06-21 武汉绿色网络信息服务有限责任公司 一种数据包脱敏方法和装置

Similar Documents

Publication Publication Date Title
CN104283888A (zh) 基于数据包多层封装的隐秘通信方法
CN103841118B (zh) 基于tcp有效载荷构建可靠双向隐蔽信道的方法
CN101136777B (zh) 网络管理系统中双加密通道协作的安全管理方法
CN109525566B (zh) 一种基于增强型MQTT消息机制的LoRaWan数据交换方法
JP5392102B2 (ja) 無線ネットワークにおいてオーバヘッドを低減する装置及び方法
CN104272674A (zh) 多隧道虚拟专用网络
US8023513B2 (en) System and method for reducing overhead in a wireless network
CN103414536A (zh) 一种基于受控隐形传态的高保真度量子网络编码方法
Mazurczyk et al. Evaluation of steganographic methods for oversized IP packets
CN106254355B (zh) 一种网络协议数据包的安全处理方法和系统
CN102377571A (zh) 一种实现iec104报文传输的方法和系统
CN102404220B (zh) 一种基于私有协议的安全路由器的设备及实现方法
CN105450644A (zh) 一种基于多应用碎片化传输的保密通信方法及装置
CN103118139A (zh) 分布式信息隐藏传输系统及其传输方法
CN105959355B (zh) 基于BitTorrent协议的P2P网络下的秘密信息传输方法
CN102611557B (zh) 一种基于背包体制的安全网络编码数据传输方法
CN103581168A (zh) 基于ip分片伪装技术的隐蔽信息通信方法
CN103458046B (zh) 一种基于核心网络的数据秘密共享系统及方法
CN102480473A (zh) 基于fsk的安全性信息交互系统及方法
CN104660591B (zh) 基于ip地址的包长度反馈网络隐蔽通信方法
CN102143155A (zh) 基于ipid位增量调制的隐秘通信方法
CN104079408A (zh) 一种工业控制系统中增强通信安全性的方法
CN102724133A (zh) 一种ip报文传输的方法及装置
CN107835168A (zh) 一种基于端信息扩展序列矩阵转置相乘的认证方法
CN106534144A (zh) 基于Web应用目录树的网络隐蔽信道构造方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20150114