首页> 中国专利> 基于载荷特征和统计特征的Shodan流量识别方法

基于载荷特征和统计特征的Shodan流量识别方法

摘要

本发明涉及一种基于载荷特征和统计特征的Shodan流量识别方法,包括步骤:在网络中设置交换机流量镜像端口,部署嗅探器进行流量监听;嗅探器对监听到的流量以数据包窗口的方式进行解析,分别提取载荷特征和统计特征;利用嗅探器的解析结果,对载荷特征和统计特征依次采用基于状态机的载荷特征识别模型和基于统计特征的SVM识别模型进行识别,完成Shodan流量和非Shodan流量的分类。通过本发明,能够通过功能码序列特征准确反映流量交互的先后次序,对于扫描类流量的识别具有极高的识别率;本发明分别构建网络层和应用层识别模型,可从多个维度、侧面去分析流量特征,从而扩大了传统流量检测的范围,提高流量识别的准确率。

著录项

  • 公开/公告号CN111211948B

    专利类型发明专利

  • 公开/公告日2022-05-27

    原文格式PDF

  • 申请/专利权人 太原理工大学;

    申请/专利号CN202010043208.7

  • 申请日2020-01-15

  • 分类号H04L43/026;H04L43/028;H04L43/12;H04L9/40;G06N20/10;

  • 代理机构太原晋科知识产权代理事务所(特殊普通合伙);

  • 代理人任林芳

  • 地址 030024 山西省太原市迎泽西大街79号

  • 入库时间 2022-08-23 13:44:10

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号