【摘 要】
:
当前互联网发展迅速,网络流量激增,人们对网络信息安全和数据保护提出了更高的要求,加密技术应运而生并且日益普及。然而,越来越多的网络攻击和恶意软件采用加密技术来隐藏自己的非法行为,传统的明文流量检测技术面对迷惑度更高的加密流量束手无策。加密的影响不仅体现在安全领域,还体现在服务质量和网络管理等方面,因此网络监管部门对加密流量识别的重视程度大幅上升。现有工业界的加密流量识别方法往往依赖于专家经验,耗费
论文部分内容阅读
当前互联网发展迅速,网络流量激增,人们对网络信息安全和数据保护提出了更高的要求,加密技术应运而生并且日益普及。然而,越来越多的网络攻击和恶意软件采用加密技术来隐藏自己的非法行为,传统的明文流量检测技术面对迷惑度更高的加密流量束手无策。加密的影响不仅体现在安全领域,还体现在服务质量和网络管理等方面,因此网络监管部门对加密流量识别的重视程度大幅上升。现有工业界的加密流量识别方法往往依赖于专家经验,耗费大量人力物力,且提取的特征以获取完整流量为前提,难以实现早期识别。为了避免繁杂的特征工程,本文通过深度学习的方式,提出加密流量识别的端到端方案,从而节省前期工作准备,获得更具有泛化性的识别模型。本文主要研究内容和工作如下:(1)提出一种基于图像处理的加密会话流量端到端识别模型,将提取原始加密流量前784字节转换为灰度图,引入Inception块来丰富对加密流量图的不同视野特征的表示,并通过卷积注意力块(Convolutional Block Attention Module,CBAM)加强关键空间特征的权重。在ISCX VPN-non VPN数据集上进行实验,结果验证了相比于普通二维卷积神经网络(Convolutional Neural Network,CNN),Inception-CBAM模型在准确率上提高了12.62%,计算参数量降低了98.27%,提高了对不同业务类型流量的识别效果,同时相比传统特征工程方法简化了识别步骤。(2)为了充分利用加密流量的动态性和层次结构,从文本处理角度提出一种基于层次特征的会话级恶意HTTPS流量识别方法,综合CNN和长短期记忆网络(Long Short-Term Memory,LSTM)提取加密流量的数据包层和会话层时空特征,并引入多头注意力加强关键特征的影响,在CICAnd Mal2017数据集上进行实验,F1值相较于基准模型最高提升了16.77%,漏报率比层级模型HAST-Ⅱ和HABBi LSTM分别低了3.19%和2.18%。(3)提出一种基于残差结构的TLS加密数据包级识别方法,仅利用单个TLS数据包,通过残差连接的方式很好地解决了加深CNN网络时带来的网络退化问题。实验在CICAnd Mal2017和ISCX VPN-non VPN数据集上进行,该模型不仅保持了较低的复杂度,而且分类准确度相比于基准数据包识别模型具有大幅提高。(4)本文设计和开发了加密流量识别系统,应用本文提出的加密流量识别算法,集成了流量处理、加密恶意性检测和加密业务识别等功能,为网络监管部门提供实用可靠的加密流量识别原型系统。
其他文献
飞行自组网(Flying Ad Hoc Network,FANET)是由若干无人飞行器组成的特殊移动自组织网络,被广泛应用于有临时通信需求的场合中。由于FANET组网成本高、技术复杂,目前该领域的研究大多基于仿真,移动模型作为仿真实验的关键组成部分,影响着路由协议设计及其他算法性能评价的有效性和可靠性。然而,当前所提出的移动模型未考虑FANET节点的移动特征及节点之间的运动相关性,也未考虑到障碍物
本论文基于某视距无人机通信设备的任务需求,该通信设备工作在C波段,为了提高通信距离,地面接收天线采用定向天线,且波束宽度较窄,因此地面设备需要自动跟踪无人机。目前常用的自动跟踪方式包括:顺序波瓣法、圆锥扫描和单脉冲技术。其中顺序波瓣法和单脉冲属于等信号法,圆锥扫描法属于最大信号法。三者又以单脉冲跟踪方式跟踪精度最高,响应时间最短,为最常用的跟踪方式。本文研究了国内外无线电跟踪技术,从无人机测控系统
通过对肺内气体含量的空间分布进行定量显示,建立肺的通气模型,对肺癌的图像引导放射治疗具有重大意义和研究价值。肺器官的通气过程是肺内气体含量变化的过程,也是肺组织因气体含量变化产生形变运动的过程。图像配准技术能够通过建立图像间的空间对应实现对肺部呼吸运动形变的估计。因此,建立肺的通气模型关键在于图像配准。然而,由于肺器官是典型的运动器官,在呼吸过程中会发生复杂的、不同形式的形变,导致肺部图像配准十分
我国是用电大国,电网安全稳定的运行与国民经济的发展息息相关。电力线作为电网的主要组成部分,是电力系统和电网稳定安全运行的基础。我国长距离电力输送和短距离电力配送的电力线基本采用钢芯铝绞线,而钢芯铝绞线会在极端天气等影响下产生不同形式的故障,其中以异物附着和电力线断股最为常见。因此,定期对电力线进行巡检是保证电能稳定安全供给和保障国民经济的关键。现有的人工巡检方式很难满足我国庞大且复杂的输电网络维护
目前装配式混凝土结构采用“等同现浇”的思想进行设计,但实际上装配式节点的整体性较现浇节点差,预制混凝土与后浇混凝土之间存在新旧混凝土结合面,在较长的服役时间内混凝土及钢筋等材料的力学性能将发生退化,这些因素都将影响装配式节点的抗震性能,导致装配式节点抗震性能随着服役期的延长而退化的状况相较于现浇节点更加明显。本文通过装配整体式剪力墙结构连接节点缩尺试件的动力加载试验及利用ANSYS有限元软件对节点
反激变换器由于其体积小、结构简单、成本低而广泛应用于中小功率场合,隔离型有源钳位反激变换器能提高变换器开关频率,具有高功率、小体积及安全可靠的特性,在手机快充、笔记本电脑等恒流场合得到了较多应用。当前隔离型有源钳位反激变换器采用光耦反馈电路,因此无法避免光耦的非线性、老化、温度漂移及工作温度范围有限等问题。原边反馈控制方式可以移除光耦,然而由于变换器寄生、非线性及单一控制方式的影响,当前隔离型原边
高分辨率医学图像可以为医生提供更丰富的病理信息,提高诊断的可靠性。核磁共振成像(MRI)是临床上常用的成像技术,当前,获得较高分辨率的MRI图像一般有两种途径:延长扫描时间和使用更精密的仪器,然而,延长扫描时间要求病人长时间保持静止,因此并不适用,而使用更精密的仪器显然导致成像成本增加。图像超分辨重建能够利用图像处理方法将已有的低分辨率图像转换成高分辨率图像,因此,在提高MRI图像质量方面更具应用
电流传感技术在电力系统中的在线监测、继电保护、电力检修、智能设备控制等领域均发挥着极为重要的作用。随着智能电网的快速发展以及电子设备健康监测概念的提出,急需通过先进的传感和测量技术为其控制决策提供信息支撑。本文采用磁致伸缩材料与音叉谐振器复合结构的谐振式磁传感器,设计了谐振式电流传感器,具有体积小、功耗低、灵敏度高等优点,且可以用于交直流电流的测量。通过理论分析、有限元仿真和实验测试对所设计的谐振
随着水下兵器的发展,针对水下弹道测试系统的需求越来越多。水介质的密度远远高于空气的密度。弹丸在水中经历滚转、偏航、俯仰以及变速等多种复杂过程,准确测量弹丸运动过程中的姿态,对于水下弹丸运动特性测试有重要意义。针对水介质对弹丸测试的成像环境,利用脉冲激光及高分辨率数字成像技术,拍摄水下弹丸的实像,依据相机成像坐标系转换与相机标定方法,根据拍摄视场与相机选取的分辨率,以及通过弹丸速度及激光器闪光脉宽产