共 7 条
基于载荷特征的加密流量快速识别方法
被引:13
作者:
陈伟
[1
,2
]
胡磊
[1
,2
]
杨龙
[1
,2
]
机构:
[1] 南京邮电大学计算机学院
[2] 南京邮电大学计算机技术研究所
来源:
关键词:
流量识别;
数据包载荷;
加密流量;
分类;
决策树;
方差;
D O I:
暂无
中图分类号:
TP393.08 [];
学科分类号:
0839 ;
1402 ;
摘要:
针对加密流量难以识别的问题,提出一种快速的网络流量识别方法。该方法无需对数据包载荷进行深入分析,使用256维向量描述数据包负载中256个ASCII字节发生的频率,根据载荷特征量化后的均值和方差进行数据特征提取,采用决策树算法对加密流量进行分类识别。实验结果表明,该方法可以对常见的加密网络流量进行准确识别,并能检测部分恶意攻击产生的流量。
引用
收藏
页码:22 / 25
页数:4
相关论文