基于流统计特性的应用协议识别技术研究

被引量 : 0次 | 上传用户:cyf1122
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
对应用层协议进行识别是很多网络研究工作的基础,但是随着网络应用程序的不断更新发展,面对使用反探测手段的应用程序,应用层协议识别技术不能得到很好的效果。传统的基于端口的识别技术已基本不可用,基于包负载的深度包检测技术也因为加密技术使用和用户隐私约束等原因作用也越来越小。协议识别研究者们开始将研究重点放在应用程序网络通信的数据流特征上。本课题就是在深入分析若干主流应用协议的数据流特征的基础上,利用统计的方法实现应用协议识别。本课题在研究传统应用协议识别的基础上,研究内容主要从三方面展开,一是协议特征的提取以及特征数据结构的确立;二是对特征空间进行降维处理,即特征选择;三是统计模型的创建和使用。在具体特征处理方法上采用一种特殊的数据结构,每个特征都是由数量向量和概率向量两个向量组成,通过这种概率分布来展现每个特征的特点。在特征选择方面,对两类传统的征选择算法FR和FSS进行了分析,结合这两类算法提出了两种混合特征选择算法,并通过与几个常用的特征选择算法的对比实验验证了这两种特征选择算法的有效性。在统计模型上,本文采用了HCM聚类算法,为了适用上述特殊的特征结构,将HCM算法进行了部分变换,用Kullback-Leible差异(又叫K-L距离)代替了常用的欧式距离,并进一步研究了两个重要参数的处理,HCM算法中K值的选取和利用K-L距离进行具体协议识别时判决门限的设置。在训练模型库的时候,借鉴了半监督的思想,用少部分标记的数据流和大量未标记数据流来进行训练。实验验证了基于流统计的协议识别方法具有更高的准确率和处理性能
其他文献
我国商业银行中间业务发展起步晚,经验少,盈利能力低,竞争压力大,在经济发展的推动和社会需求增加的情况下,商业银行为实现利润最大化必须完善机制,营造良好的同业竞争环境,
在做大做强企业的过程中,需要建立健全的内部控制体系,加强自身内部管理,审计工作的重要性突出而必要。2006年国资委颁布《中央企业全面风险管理指引》使国有大中型企业内部
<正>九年一贯制学校顾名思义是指小学教育与初中教育密切结合,实施一体化教育模式的独特形式。这一类型学校的实施与普及一来有效整合与利用了农村的教育资源,有利于缓和当地
会议
学生宿舍是大学生日常生活的主要场所,因此对学生宿舍进行管理是学校管理工作的重要组成部分。随着学校招生规模的增长,日益庞大的学生数量,使学生宿舍管理工作面临着多、繁
日语会话是商务日语专业实践性非常强的一门课程,日语会话教学改革更是屡屡被提及。日语会话课程的教学改革不应该仅仅局限于单门课程的教学方法改革,而是要做到在整合日语精
随着信息技术的深入发展,信息技术已应用到各行各业,电力企业管理信息系统是专门用于电力企业各级部门之间以及机关内外部之间办公信息的收集与处理、流动与共享、实现科学决
日前,赛普拉斯半导体宣布推出2Mbit和8Mbit非易失性静态随机存取存储器(nvSRAM),进一步丰富了公司旗下从16Kbit~8Mbit的nvSRAM产品系列。该新型产品的存取时间短至20ns,支持无限次
对常用的档案执法术语及档案业务指导与档案执法、依法治档与档案执法的关系从行政法学的角度进行了分析,明确界定了一些档案执法术语,理清了档案业务指导、依法治档和档案执
保险业是当今社会经济发展的重要支撑力量之一,代位求偿原则与保险的宗旨相贯通,是保险法律体系中重要的原则之一。保险代位权,又叫保险代位求偿权,是指被保险人因保险人应负
本文认为,评价档案学基础理论的这种变革以及研究档案学基础理论在后保管时代的适应性问题,可以利用"三位一体"的基本框架作一认识基础,既能保持研究的针对性,同时又能相对全