- 科学出版社
- 9787030858788
- 1版
- B5
- 2026-06
作者简介
内容简介
跨空间关联映射技术作为网络空间测绘的核心内容,可以使得管理者和决策者对网络空间的认识不再是抽象的逻辑拓扑和零散的各种网络设备。跨空间关联映射技术利用能够与现实接触的物理环境和社会环境融合形成更为直观的网络地图,从而为网络空间态势感知和防御提供支撑。同时,跨空间关联映射技术也很容易被非法测绘者利用,以窃取重保单位网络信息和重要用户隐私数据,对关键信息基础设施和重要用户的物理安全和网络安全构成威胁。因此,开展跨空间关联映射对抗技术研究,不仅对于网络空间测绘学科方向的发展意义重大,而且对于提升关键信息基础设施安全性、保护广大网民隐私与财产安全、抢占网络空间战略制高点具有十分重要的现实意义。本书较为系统地阐述跨空间关联映射对抗技术的概念、国内外相关研究动态,以及在跨空间关联映射对抗技术领域的最新研究进展。
目录
目录
“网络空间抗测绘理论与技术”丛书序
前言
第1章 概述 1
1.1 跨空间关联映射及其对抗技术 1
1.1.1 网络空间测绘和跨空间关联映射技术 1
1.1.2 跨空间关联映射对抗技术 2
1.2 跨空间关联映射技术发展现状 4
1.2.1 网络设备地理定位技术 4
1.2.2 网络设备社会归属分析技术 5
1.2.3 网络用户地理定位技术 8
1.2.4 网络用户社会身份识别技术 11
1.2.5 应用服务信息泄露技术 15
1.3 跨空间关联映射对抗关键技术 16
1.3.1 网络设备地理定位对抗技术 16
1.3.2 网络设备社会归属分析对抗技术 17
1.3.3 网络用户地理定位对抗技术 18
1.3.4 网络用户社会身份识别对抗技术 19
1.3.5 应用服务信息泄露检测技术 19
参考文献 24
第2章 网络设备地理定位对抗技术 33
2.1 基于时延排序的IP位置泄露风险评估方法 33
2.1.1 基本原理 33
2.1.2 地标划分与路径探测 34
2.1.3 城域网路由器提取与训练 35
2.1.4 定位结果交叉验证 39
2.1.5 IP定位 39
2.1.6 实验评估 41
2.2 基于城域网拓扑分析的IP位置泄露风险评估方法 45
2.2.1 方法背景 45
2.2.2 基本原理 46
2.2.3 城域网拓扑提取 48
2.2.4 城域网路由器位置估计 49
2.2.5 城域网路由器作用范围估计 51
2.2.6 IP定位和误差估计 54
2.2.7 实验评估 54
2.3 基于可达地标分组的不可达IP位置泄露风险评估方法 61
2.3.1 方法背景 61
2.3.2 基本原理 62
2.3.3 地标分组 63
2.3.4 IP块归并 65
2.3.5 目标加权定位 66
2.3.6 实验评估 66
2.4 基于时延混淆和匿名路由器的网络设备地理定位对抗方法 68
2.4.1 方法背景 68
2.4.2 基本原理 69
2.4.3 设置时延混淆 70
2.4.4 设置匿名路由器 71
2.4.5 实验评估 73
2.5 基于虚假Web地标的网络设备地理定位对抗方法 73
2.5.1 方法背景 73
2.5.2 虚假Web 地标 74
2.5.3 基本原理 75
2.5.4 虚假Web 地标生成 76
2.5.5 实验评估 77
2.6 基于图对抗性攻击的网络设备地理位置保护方法 79
2.6.1 方法背景 80
2.6.2 基本原理 81
2.6.3 实验评估 85
参考文献 86
第3章 网络设备社会归属分析对抗技术 88
3.1 基于大语言模型和对比学习的网络资产所有者识别方法 88
3.1.1 方法背景 88
3.1.2 方法设计 89
3.1.3 实验结果 93
3.2 基于知识图谱的网络资产归属泄露风险评估方法 95
3.2.1 网络资产知识图谱构建 95
3.2.2 基于网络资产知识图谱的归属预测 97
3.3 基于单节点数据微扰动的网络设备抗社会归属识别方法 101
参考文献 104
第4章 网络用户地理定位对抗技术 107
4.1 网络用户位置泄露发现方法 107
4.1.1 基于兴趣点和查询似然模型的用户位置泄露发现方法 107
4.1.2 基于白天图像监督的用户位置泄露发现方法 110
4.1.3 基于关系网络紧密结构的用户位置泄露发现方法 113
4.2 基于社交内容生成与投送的用户地理定位对抗方法 123
4.2.1 方法背景 123
4.2.2 基本原理 124
4.2.3 主要步骤 125
4.2.4 实验结果 126
4.3 基于对抗样本生成的用户地理定位对抗方法 130
4.3.1 方法背景 130
4.3.2 基本原理 131
4.3.3 主要步骤 132
4.3.4 实验结果 134
4.4 基于社交紧密度干扰的用户地理定位对抗方法 136
4.4.1 方法背景 136
4.4.2 基本原理 136
4.4.3 主要步骤 137
4.4.4 实验结果 138
参考文献 139
第5章 网络用户社会身份识别对抗技术 141
5.1 现有相关技术 141
5.1.1 跨平台网络用户关联干扰 141
5.1.2 网络用户社区检测对抗 142
5.2 基于混淆策略的跨平台网络用户社会身份识别对抗方法 143
5.2.1 虚拟用户布设策略 143
5.2.2 虚拟链接关系布设策略 145
5.3 基于黑盒用户注入的跨平台网络用户社会身份识别对抗方法 149
5.3.1 方法背景 149
5.3.2 基本原理 149
5.3.3 主要步骤 151
5.3.4 实验结果 151
5.4 基于重叠社区迁移的社区检测微观尺度对抗方法 160
5.4.1 方法背景 160
5.4.2 基本原理 160
5.4.3 主要步骤 161
5.4.4 实验结果 162
5.5 基于用户相对重要性扰动的社区检测微观尺度对抗方法 165
5.5.1 方法背景 165
5.5.2 基本原理 166
5.5.3 主要步骤 166
5.5.4 实验结果 168
5.6 基于虚拟用户混淆的社区检测对抗方法 170
5.6.1 方法背景 170
5.6.2 基本原理 171
5.6.3 主要步骤 171
5.6.4 实验结果 172
参考文献 176
第6章 应用服务信息泄露检测技术 180
6.1 应用服务信息泄露检测面临的困难 180
6.2 基于权限频率统计的数据越权访问检测方法 181
6.2.1 方法背景 181
6.2.2 基本原理 182
6.2.3 主要步骤 183
6.2.4 实验结果 184
6.3 基于两阶段污点分析与数据流链接的多元应用共谋检测方法 186
6.3.1 方法背景 186
6.3.2 问题描述 187
6.3.3 方法介绍 188
6.3.4 实验结果 195
6.4 基于应用程序接口-权限映射分析与专属文件访问分析的SharedUserId应用共谋检测方法 203
6.4.1 问题描述 204
6.4.2 方法介绍 209
6.4.3 实验结果 213
参考文献 219
“网络空间抗测绘理论与技术”丛书序
前言
第1章 概述 1
1.1 跨空间关联映射及其对抗技术 1
1.1.1 网络空间测绘和跨空间关联映射技术 1
1.1.2 跨空间关联映射对抗技术 2
1.2 跨空间关联映射技术发展现状 4
1.2.1 网络设备地理定位技术 4
1.2.2 网络设备社会归属分析技术 5
1.2.3 网络用户地理定位技术 8
1.2.4 网络用户社会身份识别技术 11
1.2.5 应用服务信息泄露技术 15
1.3 跨空间关联映射对抗关键技术 16
1.3.1 网络设备地理定位对抗技术 16
1.3.2 网络设备社会归属分析对抗技术 17
1.3.3 网络用户地理定位对抗技术 18
1.3.4 网络用户社会身份识别对抗技术 19
1.3.5 应用服务信息泄露检测技术 19
参考文献 24
第2章 网络设备地理定位对抗技术 33
2.1 基于时延排序的IP位置泄露风险评估方法 33
2.1.1 基本原理 33
2.1.2 地标划分与路径探测 34
2.1.3 城域网路由器提取与训练 35
2.1.4 定位结果交叉验证 39
2.1.5 IP定位 39
2.1.6 实验评估 41
2.2 基于城域网拓扑分析的IP位置泄露风险评估方法 45
2.2.1 方法背景 45
2.2.2 基本原理 46
2.2.3 城域网拓扑提取 48
2.2.4 城域网路由器位置估计 49
2.2.5 城域网路由器作用范围估计 51
2.2.6 IP定位和误差估计 54
2.2.7 实验评估 54
2.3 基于可达地标分组的不可达IP位置泄露风险评估方法 61
2.3.1 方法背景 61
2.3.2 基本原理 62
2.3.3 地标分组 63
2.3.4 IP块归并 65
2.3.5 目标加权定位 66
2.3.6 实验评估 66
2.4 基于时延混淆和匿名路由器的网络设备地理定位对抗方法 68
2.4.1 方法背景 68
2.4.2 基本原理 69
2.4.3 设置时延混淆 70
2.4.4 设置匿名路由器 71
2.4.5 实验评估 73
2.5 基于虚假Web地标的网络设备地理定位对抗方法 73
2.5.1 方法背景 73
2.5.2 虚假Web 地标 74
2.5.3 基本原理 75
2.5.4 虚假Web 地标生成 76
2.5.5 实验评估 77
2.6 基于图对抗性攻击的网络设备地理位置保护方法 79
2.6.1 方法背景 80
2.6.2 基本原理 81
2.6.3 实验评估 85
参考文献 86
第3章 网络设备社会归属分析对抗技术 88
3.1 基于大语言模型和对比学习的网络资产所有者识别方法 88
3.1.1 方法背景 88
3.1.2 方法设计 89
3.1.3 实验结果 93
3.2 基于知识图谱的网络资产归属泄露风险评估方法 95
3.2.1 网络资产知识图谱构建 95
3.2.2 基于网络资产知识图谱的归属预测 97
3.3 基于单节点数据微扰动的网络设备抗社会归属识别方法 101
参考文献 104
第4章 网络用户地理定位对抗技术 107
4.1 网络用户位置泄露发现方法 107
4.1.1 基于兴趣点和查询似然模型的用户位置泄露发现方法 107
4.1.2 基于白天图像监督的用户位置泄露发现方法 110
4.1.3 基于关系网络紧密结构的用户位置泄露发现方法 113
4.2 基于社交内容生成与投送的用户地理定位对抗方法 123
4.2.1 方法背景 123
4.2.2 基本原理 124
4.2.3 主要步骤 125
4.2.4 实验结果 126
4.3 基于对抗样本生成的用户地理定位对抗方法 130
4.3.1 方法背景 130
4.3.2 基本原理 131
4.3.3 主要步骤 132
4.3.4 实验结果 134
4.4 基于社交紧密度干扰的用户地理定位对抗方法 136
4.4.1 方法背景 136
4.4.2 基本原理 136
4.4.3 主要步骤 137
4.4.4 实验结果 138
参考文献 139
第5章 网络用户社会身份识别对抗技术 141
5.1 现有相关技术 141
5.1.1 跨平台网络用户关联干扰 141
5.1.2 网络用户社区检测对抗 142
5.2 基于混淆策略的跨平台网络用户社会身份识别对抗方法 143
5.2.1 虚拟用户布设策略 143
5.2.2 虚拟链接关系布设策略 145
5.3 基于黑盒用户注入的跨平台网络用户社会身份识别对抗方法 149
5.3.1 方法背景 149
5.3.2 基本原理 149
5.3.3 主要步骤 151
5.3.4 实验结果 151
5.4 基于重叠社区迁移的社区检测微观尺度对抗方法 160
5.4.1 方法背景 160
5.4.2 基本原理 160
5.4.3 主要步骤 161
5.4.4 实验结果 162
5.5 基于用户相对重要性扰动的社区检测微观尺度对抗方法 165
5.5.1 方法背景 165
5.5.2 基本原理 166
5.5.3 主要步骤 166
5.5.4 实验结果 168
5.6 基于虚拟用户混淆的社区检测对抗方法 170
5.6.1 方法背景 170
5.6.2 基本原理 171
5.6.3 主要步骤 171
5.6.4 实验结果 172
参考文献 176
第6章 应用服务信息泄露检测技术 180
6.1 应用服务信息泄露检测面临的困难 180
6.2 基于权限频率统计的数据越权访问检测方法 181
6.2.1 方法背景 181
6.2.2 基本原理 182
6.2.3 主要步骤 183
6.2.4 实验结果 184
6.3 基于两阶段污点分析与数据流链接的多元应用共谋检测方法 186
6.3.1 方法背景 186
6.3.2 问题描述 187
6.3.3 方法介绍 188
6.3.4 实验结果 195
6.4 基于应用程序接口-权限映射分析与专属文件访问分析的SharedUserId应用共谋检测方法 203
6.4.1 问题描述 204
6.4.2 方法介绍 209
6.4.3 实验结果 213
参考文献 219















