基于TCP流特征提取技术的网络流量识别应用研究

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:show_me_the_money
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络流量识别作为网络管理与安全分析的基础,在网络安全态势感知中发挥着至关重要的作用。随着互联网的迅猛发展,使用私有协议或加密协议的新型业务层出不穷,它们的出现使得传统的基于端口与基于深度包检测的流量识别技术逐渐失效。深度流检测技术(Deep Flow Inspection,DFI)由于其高效性以及可识别加密的网络业务等特点,在流量识别领域受到越来越多的关注。现有的基于DFI的流量识别技术在处理恶意入侵检测以及设备识别等问题时,由于特征不足或者相异度量选择不当等原因使得它们的识别率普遍较低,进而导致网络安全以及服务质量无法得到有效的保障。因此,对于不同流量识别场景中的相异度量算法以及特征提取算法的研究在网络安全态势感知中有着极其重要的意义。本文结合TCP流的传输特征,提出了新的相异性度量算法以及特征提取算法,并对网络流量识别中的恶意入侵检测问题与智能设备识别问题进行了研究。针对恶意入侵检测技术研究现状,本文首先对相异性度量在无监督式恶意入侵检测技术中的应用进行了研究;其次为了克服无监督算法的低识别率等缺点,本文研究了基于TCP流特征的监督式的恶意入侵检测技术;最后从产生流量的源头出发,本文研究了基于TCP流特征的智能设备识别技术。本文的主要研究内容及贡献总结如下:1.针对基于距离的相异性度量无法准确衡量流形结构中数据点之间的相异度的缺陷,本文提出一种改进的基于数据依赖的相异性度量。我们将该度量应用到基于TCP流特征的无监督式的恶意入侵检测实验中,检测正确率表明提出的度量要优于现有的基于距离的相异性度量。2.针对现有的基于监督式的恶意入侵检测技术存在特征不足的缺陷,本文使用TCP通联过程中产生的246种属性作为特征空间来识别恶意入侵行为,并且设计了一种启发式的降维方法。实验过程检测了包括WannaCry在内的共六种真实的恶意入侵样本,检测正确率表明我们提出的方法要优于已有的方法。3.鉴于智能设备管控是保障网络服务质量与信息安全极为重要的举措,本文提出一种通过使用不同设备在加载网页过程中产生的TCP数据流的统计特征来识别智能设备的方法。在真实的WiFi环境中进行实验测得设备的平均识别率达到98.4%。该方法有着较强的可扩展性,能够有效地识别不同类型的网站,并且识别率可以达到95.9%。
其他文献
近年来,盆景产业这种集经济、社会、生态效益于一体的新兴产业快速崛起。盆景产业化迅速发展,在带来众多裨益的同时,也引发了一些问题。通过简述盆景的定义以及我国盆景产业
本文结合某城市轨道交通盾构区间地面沉降的工程实例,对盾构机在富水砂层中下穿河流前地面沉降的原因进行了系列分析。文章从影响盾构施工的内外部环境、工程水文地质、盾构
近年来,天然气项目开发推动亚洲地区凝析油产量快速增长。未来几年,亚洲尤其是海湾地区凝析油产量将继续增长,并将重塑整个地区的原油、油品和天然气市场。凝析油正在使中东
学习者需求分析是大学英语教学大纲制定、课程设置、教学实践和培养学习者自主学习能力的重要依据。本文从学习者意愿、学习过程需求、学习环境需求三个方面探讨学习者需求分
以百度为数据获取渠道,综合分析了以下几类环境保护网络舆情:(1)环境保护"十三五"规划的网络舆情分析,包括网民关注热点和网民特征;(2)"十二五"期间,网民对"空气"、"水资源"
以共沉淀法合成的Ni/Zn/Cr系层状金属氢氧化物(LDHs)经不同温度焙烧获得相应的复合金属氧化物,利用XRD、TG、XPS、TEM、BET和UV-Vis等表征手段对所制备样品的结构、组成、形
信托贷款结构融资作为离岸信托融资方式的一种,可以有效防范项目所在地的国家和地区的风险,已成为世界大银行支持跨国企业实施海外扩张的重要融资手段。信托贷款融资项目的账
<正> 或有资产是指依赖于将来某项事情发生才有可能形成的资产或债权。“或有”即可能的意思。或有负债是指依赖于将来某项事情发生才有可能形成的债务。例如,某公司向银行申
在日常的交往接触中,人们都喜欢听、说吉利话和使用好的字眼.如“新春快乐”“开门大吉”“一路平安”“祝您健康”等等.无论古今中外,也不管对人对己.都是这样。只有疯子和
期刊
本文运用贝叶斯向量自回归样本外预测模型分析了中国通货膨胀的诱发因素,发现本轮通货膨胀的最主要原因是近年来中国货币过度发行,而外部冲击则是次要原因。在外部冲击中,国