...
首页> 外文期刊>電子情報通信学会技術研究報告. テレコミュニケ-ションマネジメント. Telecommunication Management >ペイロード長の遷移パタンを用いたネットワークアプリケーション弁別手法
【24h】

ペイロード長の遷移パタンを用いたネットワークアプリケーション弁別手法

机译:利用有效载荷长度过渡模式的网络应用判别方法

获取原文
获取原文并翻译 | 示例
           

摘要

不正なアプリケーションによるネットワーク利用により,情報流出などの問題が生じている.その対策として,問題のあるアプリケーションの通信を弁別し,遮断することが必要である.しかし,それらのアプリケーションはポート番号を詐称することが可能であるため,ポート番号を用いないフローの統計情報を利用したアプリケーションの弁別手法が提案されている.しかし,これらの手法は統計情報が有意な値を取るまで弁別が行えないため,弁別までに時間を要し,弁別をした時点で既に情報が流出している危険性がある.そこで本稿では通信開始直後におけるペイロード長の遷移パタンに着目し,より早い段階でアプリケーションを弁別する手法を提案する.本稿で提案する弁別手法は,アプリケーションが通信開始直後に定型的な通信を行うことでペイロード長の遷移パタンがアプリケーション毎に類似することを仮定し,その類似性に着目して弁別を行う.また,弁別精度改善のためにペイロード長の逆数を用いた手法を提案する.実際にP2Pアプリケーションを含むトラヒックデータを用いた評価実験における,提案手法の弁別性能を報告する.
机译:由于未经授权的应用程序对网络的使用,出现了诸如信息泄漏之类的问题。作为对策,有必要区分和阻止有问题的应用程序的通信。但是,由于这些应用程序可以欺骗端口号,因此提出了使用不使用端口号的流统计信息来区分应用程序的方法。但是,由于在统计信息取较大值之前不能区别这些方法,所以需要花费时间来区别,并且存在在区别时信息已经泄漏的风险。因此,在本文中,我们着眼于通信刚开始后的有效载荷长度的过渡模式,并提出了一种在较早阶段区分应用程序的方法。本文提出的判别方法通过在应用程序启动后立即执行例行通信来假设每个应用程序的有效载荷长度的过渡模式相似,并通过注意相似性来进行判别。我们还提出了一种使用有效载荷长度的倒数来提高判别精度的方法。我们在使用流量数据(包括P2P应用程序)的评估实验中报告了该方法的鉴别性能。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号