基于数据驱动的加密流量协议与程序识别研究

来源 :安徽工业大学 | 被引量 : 0次 | 上传用户:yuanli1988
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的发展和人们对网络隐私保护意识的不断增强,当前网络流量中加密流量所占比例越来越大。越来越多的应用程序使用加密协议防止网络内容的明文传输和网络地址隐藏。尽管网络加密技术可以有效保护用户的网络安全和隐私,但是也给网络监管带来了诸多挑战。例如,存在一些不法分子利用加密协议传输数据,从事非法网络行为。因此,针对网络加密流量开展识别研究,对网络的有效监测和管理具有重要意义。尽管以深度学习为代表的智能方法已广泛应用于加密流量识别研究,但现有研究还存在分布式环境中流量数据分布不均导致加密协议识别模型准确率低、洋葱路由(The onion router,Tor)协议层层加密,导致应用程序识别准确率不高等问题。针对上述问题,本文开展的主要工作如下:(1)针对分布式环境下存在数据分布不均衡现象导致加密流量识别模型精度降低,本文提出一种基于自动编码器的数据均衡联邦学习框架。在本框架中,首先参与联邦学习模型训练的客户端先行训练自动编码器模型;然后,通过训练好的自动编码器对本地数量较少的数据进行数据增广,达到均衡数据集的目的;最后,客户端使用均衡后的数据集再进行联邦模型训练。实验结果表明,对比现有的联邦学习训练方案,本文提出的联邦学习框架对加密流量协议的识别准确率提升9%。(2)针对Tor加密协议采用多层加密策略导致应用程序识别准确率过低,本文提出一种基于时间累计特征的Tor程序粒度分类方案。在本方案中,首先对原始流量进行数据处理,生成一种描述流量数据波动的时间序列,生成的时间序列作为加密流量的原始信息,以便更好的描述流量的时序特征;然后,设计一个基于门控循环单元神经网络的分类模型,处理后的时间序列作为模型的输入信息,用于获取Tor不同应用程序潜在的时间特征,进而实现Tor进行程序级别分类。实验结果表明,本文提出的方案在Tor程序粒度识别任务中达到了95%的识别准确率。
其他文献
公路货运是与我们国家实体经济发展以及人民生活水平提升息息相关的重要运输生产活动,公路货运因其具有门到门直接运输、容易装卸车、适合近距离运输等特点,是目前中国物流产业的主要运输方式,有超过七成的货运量是通过公路运输来完成的。随着国家相关规范与鼓励性政策的推出,我国公路货运行业正向数字化转型升级迈进,政府鼓励整体产业积极拥抱数字新业态。公路货运数字化转型以客户需求为出发点和归结点,满足差异化服务和客户
期刊
学位
学位
随着服务技术和云计算技术的不断发展,互联网上的Web服务数量急剧增加,但单个服务的功能有限,无法满足复杂业务的需求,因此,必须采用组合的方式来提供完整的解决方案。但是在现实中的服务组合过程中,不同类型的服务间具有明显的异构特征,即便相同类型的服务也是由不同的服务提供商开发,这些服务在接口的语法、语义和行为协议方面也存在广泛的异构性,正是这些异构性造成虽有大量的可用服务,但这些服务之间并不能无缝组合
学位
随着信息时代的飞速发展,聊天方式逐渐由线下向线上转变,使得各种线上社交媒体软件如雨后春笋般涌现,改变了传统交流沟通的方式。作为中文互联网社交媒体中极具人气的平台,微博以其操作简单、快捷和实时等特点受到广大网民的青睐。每天都会有数以亿计的微博评论在此平台更新,这庞大的数据中蕴藏着用户的意见观点以及丰富的情感信息,对于个人决策、企业经营战略调整以及政府舆情引导等都具有重要的意义。因此,挖掘分析微博数据
学位
GB/T 28181标准最初由公安部科技信息司在2011年提出,随后在2016年被GB/T 28181-2016取代。该标准在监控系统中得到了广泛的应用,各大厂商都在其产品中支持该标准,各个开源团队也开始在其流媒体服务器中支持该标准。此外,由于SRS其良好的可扩展性、高性能和简单的代码架构、实现、部署和维护,本文利用SRS流媒体服务器对该标准协议进行了进一步的研究,使SRS能够支持GB/T 281
学位
随着位置服务应用的广泛普及,地理位置相关数据呈现爆炸式增长。因此,越来越多的位置服务提供商选择将数据或程序外包给第三方云服务器,以此来增强服务并节约成本。然而上述操作在带来便利的同时,同样会引入新的问题。首先,数据或程序被外包给第三方云服务器可能会带来隐私泄露的问题。常规的想法是将数据外包前先进行加密操作,但根据加密的数据提供位置服务(如k近邻查询)同样具有难度,同时可能会存在安全性或高效性不达标
学位
学位
<正> 上海耀华玻璃厂分厂最近研制成功了玻璃纤维膨体纱。玻璃纤维膨体纱是在高压空气条件下膨化而成,既具有连续长纤维的高强度,又具有短纤维的蓬松性。它容重小(480~860TEX),导热系数低(0.041w/(m·k)),耐高温(≤550
期刊
随着大数据时代的来临,工业互联网安全问题需要新的技术支持。入侵检测正是一种对工业网络环境安全保护技术的有效补充,具有重要的意义。同时,计算机的能力的增强将更加丰富入侵检测技术,使其具有超强的检测能力,同时能够应对更加复杂的网络环境。入侵检测技术可以通过对网络流量数据、系统日志、系统行为等数据做出适当的分析,发现网络系统是否出现异常情况或是遭到入侵攻击的情况,进而发出警报。为了保证工业控制系统的正常
学位