基于网络流量的自动化协议分类技术研究与实现

来源 :电子科技大学 | 被引量 : 2次 | 上传用户:peggyxm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的飞速发展,网络安全已经逐渐成为当今人们所密切关注的焦点话题。与此同时,网络安全管理、未知协议分析与网络攻击分析的需求也日益增长。网络流量分类作为上述需求的基础,其重要性也就不言而喻了。传统的基于端口号的协议分类方法已经不适用于今天的网络环境,而基于有效载荷的协议分类方法与基于主机行为的协议分类方法则不能适用于未知协议的情况,因此越来越多的研究者着手于基于机器学习的协议分类方法。为了对未知协议进行分类,因此又引入了基于无监督学习的协议分类方法,而传统的基于无监督学习的协议分类,大都结合基于流统计的特征提取方法使用。基于网络流进行特征提取相比于对数据包提取特征具有更好的效果,其可以获得特征数量更多,且更不容易出现漏报。但是对于一部分协议而言,这种基于流统计的特征提取方法也不具备足够的通用性。本文提出了基于网络流量的自动化协议分类(APD)方法,使用了一种更通用的特征提取方法,从而可以更好地识别各协议,并且同样适用于未知协议的情况。本文使用类似图像处理的方法对流特征进行提取,将特征提取方法从传统的对流进行统计变为了对图片进行奇异值分解。同时在分类策略上结合了聚类模块与分类模块两个部分,分类模块实现对已知协议的识别与过滤,聚类模块则是对未知协议进行更细粒度的分类。另外,通过对聚类结果进行训练,达到动态增加可识别协议类别的目的。在系统实现时,增加了两个反馈模块,对聚类结果与新协议识别插件进行校验,提高系统分类准确率。最后通过实验,说明了基于会话流图像的特征提取方法具有更强的稳定性与通用性,可以适用于各种类的网络协议,从而可以得到更好的协议识别效果。且APD方法适用于存在大量未知协议的情况,可以在无先验知识的情况下对协议进行分类。
其他文献
细菌生物被膜是附着在生物或者非生物表面并由胞外基质所包裹的系统化、组织化的细菌多细胞群落。生物被膜的形成能帮助细菌抵抗不利环境并产生抗逆性状,与病原微生物的致病性及耐药性密切相关,从而成为抗生素类药物筛选和评估的重要模式材料。已有的研究表明,细菌生物被膜的耐药性是多种机制共同作用的结果,其中胞外基质的屏障作用是抵御抗生素入侵的“第一道防线”。琼脂盘扩散测定法被广泛用于细菌生物被膜对抗生素屏障能力的
社会对教育愈加重视,我国的教育改革也在稳步推进当中。全国各地为响应教育改革和新课改理念、提高教学质量和教学效率,提出了基于新课改理念的各种教学模式,其中高效课堂教学模式脱颖而出。提高物理教学效率和教学质量也一直是物理学科进行课堂改革的主要目标,打造高效的、生动有趣的物理课堂是众多物理教学工作者的希望和目的。武陟一中作为一所历史悠久、成绩斐然的重点高中,为贯彻高效课堂的教学理念、改善课堂教学氛围、提
“被”字句是现代汉语的特殊句式之一,典型的“被”字句由四个部分构成,我们将其句法结构简化为“A+被+B+C+D”,其中,A、B段表示“被”字句所涉及的对象段,C段表示动作段,D段
本文专就日语通音的音韵转变、用法及其规律,进行初步的探讨。一、研究通音的必要性
本文论述了"跨文化交际"的内容,列举出了一些中西文化差异的例子,之后分析了我国外语教学的现状,最后阐述了教学中培养学生跨文化交际能力的方法。