SSH隧道流量检测与识别技术研究

被引量 : 4次 | 上传用户:cxxcxj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
对网络流量进行分类识别,是现代网络管理平台的基础。这对于维护和管理网络的正常运行有着重要的意义。但是,随着加密技术的广泛使用,传统的基于内容的分类方式(DPI)已经是束手无策。而随着各种协议伪装技术的出现,传统的基于通信端口的识别方式也是越来越无力。这些问题都与加密流量的识别紧紧地联系在一起。在应用层,SSH(Secure Shell)就是使用最为广泛的安全协议,它拥有完善的认证机制、高强度的加密机制,这些措施在给用户提供通信安全的同时,也给网络管理带来了不小的难题。为此,本文采用统计模式识别的理论,对SSH隧道加密流量的识别问题进行了研究。本文围绕着如何使用统计模式识别方法对SSH隧道加密流量进行检测识别的问题而展开。本文的主要从以下几个方面进行了分析与研究:1.“握手”阶段的特征提取及模式向量的生成。本文提出了根据协议在“握手”阶段所表现出来的统计特征来对协议进行识别分类的方法。为此,首先得对加密流量进行特征提取;然后,根据所提取的特征,形成模式向量。这是应用统计模式识别理论的前提和基础,高效、简单的统计特征对识别分类有着重大影响。2.隧道流量的起止点研究。我们对SSH会话的建立过程进行深入细致地解剖,并逐阶段地分析了会话建立过程对隧道边界的影响,准确地识别出了隧道边界。准确地隧道边界能够对隧道内的协议进行精准地定位,这对于协议“握手”阶段的分析至关重要。3.设计了基于高斯混合模型的极大似然分类器。对分类器的各个环节,都编写了相应的程序来实现。同时对HTTP、SMTP、POP3、FTP四类协议进行了训练样本的采集与分类,得到了良好的分类结果。最后,通过对分类结果的分析,获得了各协议的“指纹”。本文的实验结果表明:基于高斯混合模型的极大似然分类器对于区分SSH隧道加密流量具有良好的效果。在我们的实验环境里,四种协议的正确分类结果都在百分之八十五以上,对于SMTP,接近百分之百。
其他文献
随着新一轮基础教育课程改革的实施,学生作为学习的主体地位得到了前所未有的重视。为此,我们教师就有必要根据心理学的规律效应和法则来探究学生的学习心理,充分发挥每一个
黑头噪鸦(Perisoreus internigrans)是我国青藏高原高山针叶林的特有鸟类,由于分布海拔高、数量稀少,因此对于黑头噪鸦的研究非常少.本文对2000年3月~2003年6月在甘肃和四川录
<正>来历不明的“闽西工农银行股票”提起闽西工农银行,恐怕很少有人知道;至于闽西工农银行股票,则知之者更少。不仅是现今,即便是新中国建国初期也是如此。乃至当时的权威金
在科尔沁典型沙质草地,设置不同放牧强度的4块样区:重牧区、中牧区、低牧区和封育对照区.连续放牧4年后,通过统计学分析及方差均值比、秩相关系数和分维数等方法,分析了植被
针对现有核相仪测试原理及功能单一、安全性和便捷性较低,易受电磁干扰的问题,研究开发了一种兼顾有线和无线核相装置的优点,并克服了现有核相仪缺点的安全核相仪.简要介绍了
研究以河南、山东和江苏3省的6个秸秆沼气集中供气工程为例,利用成本效益分析方法,对其经济可行性进行比较分析;继而利用情景分析法,对不同工程规模和不同沼气收费价格的秸秆
对预防工作的不够重视是实验室频发事故的重要的原因.针对目前化学实验室普遍存在的安全教育不到位的问题,结合教学实践,探讨并总结了在大学化学实验室开展安全教育和管理的
<正>VIE结构目前仍然游走在法律的灰色地带,虽然中国政府没有否定VIE结构的做法,也没有法律肯定VIE的合法性。所以VIE结构蕴藏较大的法律风险,而这些风险也引起了一些IT圈的
富氧燃烧是一项高效节能的燃烧技术,在玻璃工业、冶金工业及热能工程领域均有应用。富氧燃烧能够提高火焰温度和黑度,加快燃烧速度,促进燃烧完全,降低燃料的燃点温度和减少燃尽时
重金属尾矿污染是世界性难题,污染水体、大气和土壤,对周边的生态环境和人体健康造成严重危害。在我国酸雨范围大且酸雨问题比较严重的背景下,探讨酸雨淋溶下尾矿中重金属的