面向SSL应用的加密流量精细化识别方法研究

来源 :江苏科技大学 | 被引量 : 1次 | 上传用户:xiawa371236585
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来网络安全事件频发,现有以高级持续性威胁为主要形式的网络攻击往往采用了相关隐匿技术绕过安全设备入侵系统,给系统安全造成严重隐患。由于SSL(Secure Sockets Layer)协议有着良好的安全性和兼容性使得其在网络流量中占比重越来越大,常常作为高级持续性威胁的伪装载体。精细化识别SSL应用对网络安全防护有重要意义,同时也是提升网络管理水平、改善服务质量的重要支撑。本文面向SSL应用的加密流量精细化识别技术开展研究,具体的工作如下:(1)针对现有基于信息熵的明密文流量识别方法对压缩、多媒体流量存在误判和私有协议识别效果不佳的问题,本文设计实现了一种基于DPI(Deep Packet Inspection)和负载随机性的加密流量识别方法。该方法首先用DPI技术对网络流量快速粗精度识别,接着对DPI无法识别的流量计算负载信息熵和蒙特卡洛估计π值的误差,不仅克服了DPI自身的不足,同时解决了用信息熵识别非加密压缩流量误判的问题。实验表明所提方法在各项性能指标均优于传统的明密文流量识别模型,该方法平均的精准率、召回率和F1-Measure分别达到94.98%、90.05%和92.45%以上。(2)针对加密协议识别往往存在特征提取困难的问题,本文设计实现了基于多维特征融合的加密流量协议识别模型。该方法融合VAE(Variational Auto-Encoder)算法自动提取特征和网络流量识别领域常用特征的思想,并通过引入互信息算法得到对识别贡献度最大的特征集,有效地避免了由于特征冗余导致识别效率低的问题。实验表明所提方法不仅具有较快的收敛速度,而且在各项性能指标均优于现有的加密协议识别模型,该方法平均的精准率、召回率和F1-Measure均可达97%以上。(3)随着网络流量细颗粒度识别需求的提高,精细化识别SSL应用成为网络安全和网络流量可管可控的迫切需求。针对此,本文设计实现了基于SSL协议交互字段的多输入最大化单输出HMM(Hidden Markov Model)并行识别方法。该方法利用不同SSL应用的数据流在来自服务器端/客户端方向的协议交互阶段特点精细化识别应用,可以有效避免修改数据包大小、时间流特征等识别的不可靠因素。实验表明所提方法较现有识别模型对几类典型加密应用识别效果有较大提高,该方法平均的准确率和虚警率上分别为95.78%和5.16%,具有较好的实验效果。最后,对全文进行总结,并指出了研究方向。
其他文献
随着人类基因组计划的进行,大量的序列信息随之而来,这些信息急需收集、处理和对其进行系统的研究分析,传统的生物方法已经满足不了要求,生物信息学应运而生。RNA作为遗传物质的
“技而优则管”是许多公司的真实写照。然而这并不意味着技术人员一定能成为一个合格的管理人员。技术岗位和管理岗位的工作内容和工作职责大不相同,许多新晋管理者在新的工作岗位上显得无所适从,企业和员工都对这个转型过程存在许多困惑。因此本文通过科学研究,帮助他们识别技术人员转型为管理人员的障碍因素和提出相应的管理对策,提高技术人员转型的成功率,从而帮助企业和员工改进职业发展管理。本文对技术人员转型为管理人员
miRNAs (microRNAs)是真核生物体内由19-25个左右的核苷酸组成的、内源性的、非编码的单链小RNA分子,它们广泛分布于动物、植物、微生物、病毒中。miRNAs本身不具有开放阅读
稀磁半导体具有较传统半导体显著的优越性质,近些年来受到了人们更多的关注,稀磁半导体具有速度快、低能耗、体积小、非易失性等重要特点,使得未来电子器件的性能可以突破传统电
奇数维黎曼流形上附着的切触度量结构不仅是一种重要的几何研究对象,而且也与物理学中的某些分支有着重要的联系,因此近半个世纪以来曾经被许多几何学家研究过。给定黎曼流形(M2
随着激光技术不断发展,尤其是超短强激光脉冲的出现,为人们探索微观物质世界的超快过程提供了强有力的工具。飞秒激光器为科研工作者提供了超快时间分辨和高光场强度的工具,可以
光是信息的优秀载体,但也具有难以定位和不易操控的缺点。最近的研究表明电磁感应透明已经成为操控光的重要方法。利用电磁感应透明可以实现光脉冲的群速度减慢和相干存储。目
出芽短梗霉(Aureobiasidium pullulans)是一种多形态真菌,在其酵母状细胞内可分泌一种胞外多糖——出芽短梗孢糖(pullulan),又称普鲁兰糖,其分子由麦芽三糖α-1,6-糖苷键连接
风能是一种零污染、可再生的绿色能源,随着风力发电成本的降低,它已具备了与传统发电能源相竞争的潜力。风能发电主要考虑两个因素:风速与风向。风速对风电的影响是极其重要的
组合设计中的大集问题有着悠久的研究历史和极其广泛的应用,例如计算机通讯和编码等。大集问题由于条件复杂而一致被公认为设计领域的难点,鉴于它的难度,长期以来研究进展比