网络应用层加密流量识别技术研究

被引量 : 5次 | 上传用户:youki2008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前网络加密流量比例不断提高,而木马、社交应用等多以加密流量形式在网络中传播,给网络安全和网络管理带来了严峻挑战。因此有效识别网络应用层加密流量是识别恶意流量,实现网络管控的前提。现有网络应用层加密流量的识别方法主要存在以下三个问题:(1)网络中加密流量的比例相对明文流量很小,使得多数基于统计思想的加密流量识别方法易受到明文流量的干扰而导致识别精确度较低。(2)基于应用特征自动提取的识别方法时间复杂度较高。(3)基于传输层流级统计特征的经典协议指纹识别方法精确度较低。针对上述问题,本文依托国家863计划项目“面向三网融合的统一安全管控网络”的相关课题,对现有上述存在的技术问题进行了深入的分析和研究,提出了基于串行检验的网络加密流量识别算法ETI-ST,粗粒度识别网络协议不相关加密流量;然后针对不同应用场景识别方法的缺陷,分别提出基于ECLAT树结构的特征自动提取算法FEA-ET和基于指纹趋势感知的Skype协议识别算法ISP-FT,达到细粒度识别网络应用层加密流量的目的。论文所提方法都通过仿真实验进行了对比分析,验证了算法的有效性。具体研究工作如下:1.提出了基于串行检验的网络加密流量识别算法。针对多数基于统计思想的应用层加密流量识别方法易受到明文流量干扰的问题,根据网络加密流量的随机性特征,提出了基于串行检验的网络加密流量识别算法ETI-ST,该算法利用网络数据间的相关性对随机性评估的影响,采用串行检验方法对序列随机性进行量化。仿真实验表明:与现有基于熵的方法相比,ETI-ST的精确度可达到82.3%,提高了约15%。2.提出了基于ECLAT树结构的应用特征自动提取算法。针对现有应用特征自动提取方法时间复杂度高的问题,提出了基于ECLAT树结构的应用特征自动提取算法FEA-ET,并应用DPI技术来识别网络应用层加密流量。FEA-ET算法仅扫描一次待测网络加密流量集得到各位置频繁字节的支持度;构建ECLAT树结构,自动化挖掘不同数据报文的频繁字节串集。仿真实验表明:与经典的APRIORI算法相比,该算法减少了I/O负载,在特定参数下,时间复杂度平均降低了20%,提高了挖掘效率。3.提出了基于指纹趋势感知的Skype协议识别算法。针对基于传输层流级统计特征的经典协议指纹识别方法精确度较低的问题,本文通过研究私有加密协议Skype通联初期稳定的流级统计特征变化趋势,定义了趋势感知加权函数,提出了一种基于指纹趋势感知的Skype协议识别算法ISP-FT。仿真实验表明:与经典的协议指纹算法和C4.5算法相比,ISP-FT算法在召回率相差0.1%的前提下,精确度至少提高4%,准确率至少提高3.3%,且仅处理前6个数据包即可识别Skype协议,在一定程度上满足了实时性要求。
其他文献
相山铀矿田的铀多金属矿化主要可划分为碱性铀矿化、酸性铀矿化、铅锌银铜矿化和金矿化四种类型。通过沥青铀矿和矿化岩石U-Pb等时线、黄铁矿Rb-Sr等时线、绢云母40Ar-39Ar同
以中国青少年为样本,运用元分析的方法对父母教养方式与青少年的心理健康关系进行探讨。经筛选,共有46篇父母教养方式与青少年心理健康的相关研究被纳入元分析(N=30506)。结
[目的]了解慢性心力衰竭病人自我护理认知水平状况,以便于更有针对性的进行相关的健康教育。[方法]对98例慢性心力衰竭病人进行问卷调查。[结果]慢性心力衰竭病人自我护理维
针对目前人脸识别系统面临的图片和视频攻击,构建了一种将人脸识别与口令密码相结合,并采用唇语识别技术进行活体检测的高安全性身份认证系统。首先由于汉语唇语数据的缺少,
铬作为重要的工业原料,在工业生产中占据非常关键的位置,对我国工业的发展具有较为关键的作用。但是铬在生产的过程中会产生铬渣,这种物质是重污染资源,对周围环境影响严重,
随着现代语言学理论研究的不断深入与语篇教学理论研究的迅猛发展,以语篇分析为基础的教学模式正在逐渐运用到英语教学实践中。在传统的英语课堂教学模式中,主要采用的方法是
通过对乳化剂添加前后面团中蛋白质、淀粉性质、质构特性、微观结构等性质的比较,研究了乳化剂对小麦粉品质特性的影响。结果表明:乳化剂使得淀粉溶液碘蓝值、淀粉的溶解度和
新媒体使得新闻生产方式发生巨大变革,新闻生产主体多元化;新闻生产客体无序性;新闻生产关系呈现交互性;新闻生产手段呈现融合性。传统的新闻写作教学模式已无法适应新媒体时
[目的]探讨肺癌合并咳嗽晕厥综合征病人的安全防范与护理方法。[方法]回顾分析39例肺癌合并咳嗽晕厥综合征病人的护理过程,提出相关的安全防范方法:做好入院评估和预防晕厥护
为了解超高压处理对莲子淀粉糊流变特性的影响,采用500 MPa高压处理莲子淀粉10~60min,使用流变仪研究了经不同超高压时间处理后莲子淀粉糊的流变特性。静态流变特性研究结果