首页> 外文OA文献 >Network-based HTTPS Client Identification Using SSL/TLS Fingerprinting
【2h】

Network-based HTTPS Client Identification Using SSL/TLS Fingerprinting

机译:使用SSL / TLS指纹识别基于网络的HTTPS客户端

代理获取
本网站仅为用户提供外文OA文献查询和代理获取服务,本网站没有原文。下单后我们将采用程序或人工为您竭诚获取高质量的原文,但由于OA文献来源多样且变更频繁,仍可能出现获取不到、文献不完整或与标题不符等情况,如果获取不到我们将提供退款服务。请知悉。

摘要

The growing share of encrypted network traffic complicates network traffic analysis and network forensics. In this paper, we present real-time lightweight identification of HTTPS clients based on network monitoring and SSL/TLS fingerprinting. Our experiment shows that it is possible to estimate the User-Agent of a client in HTTPS communication via the analysis of the SSL/TLS handshake. The fingerprints of SSL/TLS handshakes, including a list of supported cipher suites, differ among clients and correlate to User-Agent values from a HTTP header. We built up a dictionary of SSL/TLS cipher suite lists and HTTP User-Agents and assigned the User-Agents to the observed SSL/TLS connections to identify communicating clients. We discuss host-based and network-based methods of dictionary retrieval and estimate the quality of the data. The usability of the proposed method is demonstrated on two case studies of network forensics.
机译:加密网络流量的份额不断增长,使网络流量分析和网络取证变得复杂。在本文中,我们提出了基于网络监视和SSL / TLS指纹识别的HTTPS客户端的实时轻量级识别。我们的实验表明,通过对SSL / TLS握手的分析,可以估计HTTPS通信中客户端的用户代理。 SSL / TLS握手的指纹(包括受支持的密码套件的列表)在客户端之间有所不同,并且与HTTP标头中的User-Agent值相关。我们建立了SSL / TLS密码套件列表和HTTP User-Agent的字典,并将User-Agent分配给观察到的SSL / TLS连接,以识别通信的客户端。我们讨论基于主机和基于网络的字典检索方法,并估计数据的质量。在网络取证的两个案例研究中证明了该方法的可用性。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号