论文部分内容阅读
网络隐写是当前网络攻击中常见的一种隐蔽通信方式,给网络安全造成了极大隐患。BitTorrent网络作为一种使用极为广泛的协议,拥有巨大流量,是隐藏信息的极佳载体。近来,有研究者提出了一种基于Piece消息的网络隐写方法,公开文献中尚无有效的检测算法。针对此,提出一种基于多特征分类的检测方法。提取正常和含密Piece消息数据流;提取网络数据流时间序列的均值、方差与信息熵特征;使用SVM分类器给出检测结果。实验结果显示,在观测窗口为1 000个数据包时,该方法对基于Piece消息隐写的检测率可达94.7%。