基于细粒度多特征融合的恶意加密流量识别技术研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:hujunmin18
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着人们安全意识的提高和互联网技术的高速发展,加密通信得到了全面普及。全链路加密通信可以避免数据遭受窃听、嗅探、篡改等风险,但同时也让黑客可以借助密文的高随机性绕过安全检测,进而顺利地与C&C服务器进行交互实现隐蔽式攻击,为网络空间安全带来了新的威胁与挑战。流量识别是网络行为分析和异常检测的研究重点。因此,如何有效地识别恶意加密流量是一个亟需研究的问题。近年来,深度学习在计算机视觉领域取得了优异的成果,也为流量分类和异常检测的发展带来了新的方向。本文基于深度学习技术从数据预处理和模型选择两个方向入手,研究并分析了多维度的流量特征和多粒度的载体特征,并提出了相应地解决办法,最终设计并提出了一种面向恶意加密流量的识别方案。针对数据预处理,本文首先设计并提出了一种面向恶意加密流量的流量采集方法,并开源了一套XDU-MET2020恶意加密流量数据集;然后,分析了SSL/TLS加密流量的原始数据流、TLS明文握手包和传统的统计学规律共三个维度的特征数据,提出了一套数据标准化的处理流程,包括流量划分、地址随机化、数据归一化等操作;最后,借鉴图像学的通道理论,设计了基于SSL/TLS协议的加密流量预处理方法,并通过有监督的数据增强技术补充了非均衡的样本数量。与其他方法的对比结果表明本方法生成的RGB流量图可承载更多的流量特征,可以更细粒度地表达流量。针对模型选择,本文分析了计算机视觉领域的行人重识别问题,研究并发现了RGB流量图的区域分割优势,进而设计了多个分支网络分别提取图像载体的多粒度特征,最终提出了一种基于多分支级联网络的流量图识别模型。本模型可以提取图像载体的全局特征和局部特征并相互作用,通过在ISCXVPN2016数据集上的对比实验表明本模型可以很好地精细化识别应用,其平均精确率达到了93.8%。综合以上研究成果,本文首先提出了一种基于细粒度多特征融合的恶意加密流量识别方案MET-FMF,设计并实现了流量采集模块、数据预处理模块、模型训练模块、模型评估模块和结果展示模块,从原始流量的多维特征到图像载体的多粒度特征综合干预训练结果;然后,基于XDU-MET2020数据集设计了两组对比实验,分别对比了多维流量特征和多分支网络模型对识别结果的影响,结果表明采取三维流量特征和三分支网络模型组合的方案结果最佳,平均准确率达到了95.08%;最后,与其他方案对比发现本方案具有多维流量特征提取、多粒度载体特征提取、通信会话早期检测、端到端的可迁移学习等特点。
其他文献
当前无论是资本主义国家还是社会主义国家,间接民主都是最普遍的形式。代议制则是间接民主的主要表现形式。代议制度产生的目的就在于贯彻统治阶级的意志,妥善解决国家和社会问题。因此,需要有一个具体的机构将代议制度转化为具体的行动。代议机关正是代议制度实际运行的组织者和指挥者。代议机关的良好运行是代议制度发挥其应有功能的保障。因此,代议机关组成人员的人数受哪些客观因素影响,应当依据什么原则确定,最终确定多少
学位
本文是对埃塞俄比亚正统合一教会(下简称埃塞正教会)教义和教制本地化过程的研究,通过结合埃塞俄比亚的历史文化背景,综合分析埃塞正教会教义教制的本地化过程及其与所处文化环境的互动。本文主要分为五章进行研究,第一章介绍了埃塞俄比亚的历史地理处境,将其三千年的历史根据埃塞正教会的发展情况分为四个阶段,在不同的历史时期研究埃塞正教会与埃塞俄比亚社会、国外教会的互动,并讨论在每一时期中埃塞正教会教义教制的本地
学位
在教学活动中,不管是小学、中学甚至是大学都还有很多教学内容是以黑板的板书来进行的,黑板的使用频率从目前来看仍然处于一个比较高的状态。但是如果黑板灯配光设计不良或者照明效果不佳,则会出现平均照度偏低、照度不均匀以及眩光等其它问题。这个在很大程度上会影响到黑板内容的可视程度,同时也非常容易引起黑板观看者的视觉疲劳。所以一个比较好的照明设计或者黑板灯,对于黑板来说就显得特别重要。为了解决上述问题,本文首
学位
谈判是用来解决社会冲突和利益冲突的特殊人际互动形式。现实生活中的大多数谈判都存在整合的可能性,但由于谈判经验缺乏、固定馅饼知觉等原因,相当一部分谈判者还是“把钱留在了桌子上”。因此,理解影响谈判收益的因素、掌握正确的谈判策略对于每一个社会生活的参与者都具有十分重要的意义。无论是情绪的个人效应或人际效应,或是在有限的时间内达成谈判协议所面临的时间压力,这些都是影响整合式协议达成的重要因素。谈判者的情
学位
政策研究一直受到学术界广泛关注,但专门围绕电竞的有关政策研究数量较少。当前我国电竞政策的理论研究落后于电竞发展的实际需要,我国学术界需努力建立与电竞市场发展规律相适应的政策治理体系。本文基于内容分析法,立足于我国电竞政策内容和发展现状,充分运用文化产业管理学、体育学等知识对电竞政策进行研究。文章的研究内容主要包括如下几个部分。第一章是对我国电竞政策的理论基础进行阐释。在了解电竞政策内涵的基础上,分
学位
随着互联网的发展,互联网所承载的业务从原始的网页浏览、邮件收发迅速扩张到短视频、P2P、即时通讯等领域中,网络流量呈现爆炸式增长。如何对汇聚到骨干网中的大量网络流量进行感知与管理成为网络提供商日益迫切的研究话题。网络协议识别,亦或是网络流量分类,在网络管理领域中扮演了关键角色。通过对流量进行分类,网络提供商可以清晰地掌握网络中所承载的业务,并通过对业务流量进行不同级别的优先级调整,或是对风险流量进
学位
随着互联网的发展和物联网设备的普及,各类网络终端的数量越来越多,网络流量的规模也随之不断扩大,网络中越来越多的应用程序使用了私有协议(未公开的协议),从茫茫的网络流量中准确有效识别定位它们以进行流量管控和Qo S管控已经成为了持续热门的研究课题。目前很多恶意程序和非法应用也逐渐定义了自己的私有通信协议,对此类私有协议进行自动化的分析识别、掌握这些程序的私有通信协议特征、实现对这些程序流量的有效管控
学位
近年来,严峻的国际工程市场形势和国内高标准的政策要求对我国国际工程承包商提出了由高速发展转变为高质量发展的目标,而我国国际工程承包商在承揽项目时经常由于自身管理问题受到制裁以及与业主发生争议,并表现为不同形式的机会主义行为。机会主义行为不仅是项目成功的阻碍也成为了我国承包商高质量发展道路上的“绊脚石”。探索有效的治理方式首先需要探究机会主义行为的前因。目前,较少有学者从关系视角研究国与国之间的差距
学位
物联网技术的迅速发展为嵌入式领域注入了新的活力,使得有关嵌入式系统的应用再次焕发生机。各式各样的智能嵌入式设备例如智能手环、智能路由器、智能家居等应运而生,为人们的生活提供了诸多便利。物联网为嵌入式设备带来广泛应用场景的同时,也给传统嵌入式软件开发流程提出了不小的挑战:如何能使软件开发尽可能地不受硬件开发周期的限制,并且在没有真实硬件的情况下保证软件测试结果的可靠性成为了目前亟需解决的问题。虚拟化
学位
陕西法门寺是举世闻名的佛教寺院,其唐代地宫中出土了丰富的皇家供养器物和与之对应的完整衣物帐碑,是研究唐代物质文化和佛教供养的重要材料。本文采用物质文化史的研究方法,探讨了法门寺衣物帐碑的历史背景,释读碑文并补遗部分文字,分析物帐碑的构成和其与出土文物的关系,重点解读佛教供养中的代表性器物。通过对比法门寺衣物帐碑和志文碑中的供养人,比较懿宗和僖宗在迎送佛骨队伍安排上的差异,配合法门寺出土文物印证了两
学位