【摘 要】
:
应用层协议识别技术是网络与信息安全的重点研究内容。在本文中,识别应用层协议采用的是基于应用通信特征的识别方法,针对每一种应用软件,获取其通信过程中的独有特征,形成应
论文部分内容阅读
应用层协议识别技术是网络与信息安全的重点研究内容。在本文中,识别应用层协议采用的是基于应用通信特征的识别方法,针对每一种应用软件,获取其通信过程中的独有特征,形成应用特征复合规则。根据应用软件的实现方法以及所使用的网络通信承载协议的不同,复合规则包含以下三类:HTTP协议头部特征、HTTPS协议头部特征和payload特征。在使用复合规则进行匹配时,根据数据包的具体情况进行分析,以便应用于不同的特征集。本系统实现了对HTTP/HTTPS承载应用进行深度识别,同时支持应用层协议识别中传统DPI特征的识别,支持对120种应用层协议识别分类,解决了传统协议识别方法识别粒度大、识别深度不足的问题。本文首先设计并实现了网络流处理平台,它作为本系统的预处理部分,该平台从网卡以混杂模式捕获网络流数据包后根据数据包的具体情况进行不同的处理。网络流处理平台对从网卡捕获的所有HTTP报文提取Start line、Host以及Referer等信息并存储在结构体变量中,对所有HTTPS报文则提取SSL服务器IP和SNI并存储在结构体变量中,其他应用层报文则作为普通的字符流存储在队列中。针对复合规则中的不同特征,设计并实现了下列三个识别子引擎:HTTP引擎、HTTPS引擎和Payload引擎。HTTP引擎的重点是对模式的分析,因为HTTP规则通常包括三项:Start line、Host和Referer字段,将规则构造成两组:第一组提出所有的Host,然后遍历规则,每个Host下面有0个、1个或多个URL;第二组提出所有的URL,每个URL下面有0个、1个或多个Host。然后将以上两组规则构造两个不同的自动机。HTTPS引擎包括一个SNI自动机和一个TRIE树结构。Payload引擎是由应用层协议的正则表达式特征构造的混合自动机。实验结果表明复合规则的提出是解决HTTP/HTTPS承载应用深度识别的一种有效方案,而HTTP/HTTPS承载应用的深度识别为互联网的分析和管理提供了依据。
其他文献
研究目的1.通过观察DN气阴两虚血瘀证患者尿中肾小球足细胞裂隙膜蛋白(Podocin)、足糖萼蛋白(Podocalyxin,PCX)、肾病蛋白(Nephrin)等足细胞标记蛋白表达与正常人群的差异,证
终端设备直接通信(Device to Device, D2D)技术是当前移动通信领域提升频谱效率、系统吞吐率和能量效率的重要手段之一,并已被列入3GPPRelease 12中,被称为邻近服务(Proximit
钛酸锶钡(Ba1-xSrxTi O3,BST)是钛酸锶和钛酸钡的完全固溶体,属于钙钛矿结构(ABO3),具有高介电常数、低介电损耗、居里温度可调等优点,广泛应用于介质储能、动态随机存储器、微波移相器和多层陶瓷电容器等领域,具有很好的研究价值和应用前景。本论文采用草酸盐沉淀法制备了Ba0.6Sr0.4Ti O3陶瓷粉体,通过X射线衍射、扫描电子显微镜、傅里叶变换红外光谱、热重-差热分析等测试手段对陶
从耦合角度下对SDN网络的脆弱性进行研究主要是针对复杂网络的单层和多层的区分,单层网络的失效研究中我们主要包括由于网络中相关网元的年久失效导致的随机失效和针对网络中
随着软件定义网络(SDN)的发展,SDN逐渐被应用在许多网络场景,网络规模也越来越大。随着SDN网络规模的扩大,控制平面可拓展性不足的问题成为制约网络规模增大的主要原因。目前
目的1.使用心脏磁共振评估室间隔缺损合并肺动脉高压患儿和正常儿童右心室功能的差异,并比较患儿术前及术后短期内右心室功能。2.了解心脏磁共振对评估右心室功能的应用价值
目的通过对确诊为青少年肌阵挛癫痫(juvenile myoclonic epilepsy,JME)的患者进行全外显子组测序(whole-exome sequencing,WES),明确JME患者的基因诊断,为JME的发病机制及诊
随着全球能源互联网概念的提出,“一极一道”通信与全球通信成为了国内外研究重点之一。卫星由于其空间位置优势,在全球通信和“一极一道”通信中起着关键性的作用。目前我国
互联网时代是信息爆发的时代,人们可以浏览多种多样的网络资源,塑造自己独特的浏览习惯。对于单个用户而言,其访问的网络资源信息的集合在一定程度上代表了其浏览习惯以及兴
自动目标识别(automatic target recognition, ATR)在社会安全,环境监测,国土防御等军用和民用领域扮演着越来越重要的角色。合成孔径雷达(Synthetic Aperture Radar, SAR)作