首页> 中文期刊>计算机工程 >基于载荷特征的加密流量快速识别方法

基于载荷特征的加密流量快速识别方法

     

摘要

To solve the difficulty of identifying encrypted traffic, this paper proposes a fast network traffic identification method, which applies traffic payload signatures extraction instead of the deep analysis of full-payload data. This method uses 256-dimensional vector to describe the frequency of the packet payload 256 ASCII bytes occur. It extracts payload signatures based on the mean and variance of the quantitative traffic payload. Then it classifies the network traffic into different applications by using a decision tree model. Experimental results show the proposed method can accurately classify the common encrypted network traffic and detect traffic from some malicious attacks.%针对加密流量难以识别的问题,提出一种快速的网络流量识别方法.该方法无需对数据包载荷进行深入分析,使用256维向量描述数据包负载中256个ASCⅡ字节发生的频率,根据载荷特征量化后的均值和方差进行数据特征提取,采用决策树算法对加密流量进行分类识别.实验结果表明,该方法可以对常见的加密网络流量进行准确识别,并能检测部分恶意攻击产生的流量.

著录项

  • 来源
    《计算机工程》|2012年第12期|22-25|共4页
  • 作者

    陈伟; 胡磊; 杨龙;

  • 作者单位

    南京邮电大学计算机学院,南京210046;

    计算机技术研究所,南京210046;

    南京邮电大学计算机学院,南京210046;

    计算机技术研究所,南京210046;

    南京邮电大学计算机学院,南京210046;

    计算机技术研究所,南京210046;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 TP393.08;
  • 关键词

    流量识别; 数据包载荷; 加密流量; 分类; 决策树; 方差;

  • 入库时间 2022-08-18 04:26:10

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号