VPN协议识别关键技术研究

来源 :浙江理工大学 | 被引量 : 0次 | 上传用户:guipaeren
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着VPN技术被企业与个人广泛使用,为了保障数据传输的安全性,VPN流量具有加密性和私有性等特点,但是由于加密强度的日益提升,针对VPN协议的审计也越来越困难,因此保障VPN网络安全的技术也成了制约VPN协议识别的因素。在VPN协议识别研究领域,对VPN协议中加密数据的识别是一个关键,为此本文提出一种新的自相关随机性检测算法。该算法先对样本数据列进行移位自相关计算,为了加快检测速度,算法利用傅里叶变换和傅里叶逆变换来快速计算相关值,在保证了较高检测率的同时,提升了加密数据流识别的速度。实验中采用不同文件类型加密样本进行随机序列采集,利用本文算法对样本集进行处理,从结果中可以看出,本算法在数据的随机性检测上具有较好的识别效果。在识别方式上,为了进一步对VPN数据流量进行精确的筛选和分类,设计并实现了基于Mina2异步框架的VPN协议主动识别系统,系统采用了一种基于主动识别模式的适用于VPN协议识别的方法。主动识别在识别方式上不同于常规通过端口镜像获取数据进行协议识别和分类的方法,而是通过构造VPN请求报文与服务器进行主动交互,并对响应信息进行基于VPN协议的特征匹配,该方法解决了常规端口镜像数据协议识别方法由于硬件性能受限容易出现数据漏报以及误报等缺陷的问题。实验中使用基于异步事件触发机制的Apache Mina2网络应用框架,通过与目标服务器建立主动连接的方式,对VPN协议实现了精准识别。由系统实验结果可以看出,本系统对VPN协议,主要包括PPTP、L2TP和OpenVPN,均有较高的识别率,从而为VPN协议识别提供了一个高效可行的解决方案。实验结果说明了在VPN协议识别中,单纯基于协议特征的被动识别模式并不适用于VPN协议的识别与分类,而采用主动识别模式在识别率上则可以达到较好的识别与分类效果。本文通过对上述两方面的研究,使得VPN协议识别的准确程度以及识别效果更加稳定和精确。
其他文献
全纳教育之论争主要集中在概念、理据、模式、规模、效果等方面。其论争反映了人们追求教育机会均等的理念。全纳教育并非完美无缺,我国特殊教育工作者应该辩证地对待特殊儿
<正>在城乡二元的体制环境中,中国经历了高速城镇化过程,由此也带来了大量深层次结构性的问题,其中乡村问题已经引起学界、业界与政界的高度关注。在此背景下,近年来全国各地
开除学籍处分是高校行使自主管理权,对违法乱纪学生做出纪律处分的一种手段。近年来,高校开除学籍处分引发的法律诉讼案件与日俱增,其中以高校败诉的法律案件占据多数。高校
本文从小学数学课堂上问题情景的创设:注重问题情境的有序性,创设"小步距"问题情境;注重问题情境的发散性,创设"矛盾式"问题情境;注重问题情境的形象性,创设"栩栩如生"的问题
当前,智能手机普及、APP广泛应用、作为高中生写作业要登录网络"作业盒子"、就连妈妈请的阿姨也说请到APP上下单。忽如一夜春风来,互联网已成为人人离不开的网,互联网成为人
本文扼要地介绍了列夫·托尔斯泰关于教学实验的基本理念和思路,着重记述了他的读写教学方法实验的过程与结果,简略地概括了他的教学方法实验的特点和现实意义。
构建分支机构分类监管体系是深化现代金融监管、完善现代金融监管治理体系以及现代金融监管实践的客观需求,文章在借鉴国内外分类监管理论基础上,结合烟台辖区基层股份制银行
当前,国务院已将政策跟踪审计作为审计机关的首要任务。因此,本文以某省创投基金审计为例,总结了该次政策跟踪审计使用的专家咨询法、实地调研法、访谈法、政策梳理法等方法,
目的:探讨蓝莓花青素与白藜芦醇复配对老龄小鼠的抗衰老作用。方法:采用自然衰老动物模型,将蓝莓花青素和白藜芦醇复配连续灌胃老龄小鼠30 d,以幼龄小鼠为空白对照组,通过测
数学是一门基础学科,它培养的不仅是学生的解答问题能力,还能训练学生的思维逻辑能力,对于学生创新能力的提升也有很大的帮助。但是目前小学数学的课堂没有语文、科学类科目