一种加密恶意伪装流量的协同检测方法及系统
2025-02-22 21:13
No.1342967488182493184
技术概要
PDF全文
本技术涉及协同检测技术领域,特别是涉及一种加密恶意伪装流量的协同检测方法及系统,其中方法,包括:响应于发送端发送的加密流量检测请求,对待检测的加密流量进行流量解析;对解析的流量,采用布隆过滤器进行初步筛选;对初步筛选结果,采用防火墙进行深度检测;其中,深度检测是采用LSTM模型进行检测的,LSTM模型的输入值包括:流量中操作码的时序特征、IP跳变地址的长期时序特征和第三种特征,所述第三种特征,是指基于HMM从IP跳变地址的长期时序特征中学习到的特征;对深度检测结果进行一致性校验,得到加密流量的检测结果。保障了传输数据的机密性和安全性。
背景技术
在非可信的5G移动物联网通信网络中,充斥着大量的用户敏感信息,为了保障用户的隐私和网络通信安全,防止攻击者监听和截获用户的隐私信息,通常采用加密的传输方式。然而,加密传输方式引入的同时也给攻击者提供了很多可乘之机。一方面,攻击者可以利用加密流量隐藏其恶意行为,例如恶意传递负载、回传数据等。另一方面,加密机制还使攻击者更容易将威胁活动伪装成正常的网络通信,这将给网络安全带来更严重的威胁。 由于加密过程将原始流数据转换为伪随机无意义的字符序列,因此传统的基于深度包检测(Deep Packet Inspection,DPI)的检测方法不再适用。对于加密恶意流量,虽然一些基于机器学习的方法试图对它进行处理,但这通常比较麻烦,并且依赖于手工设计的功能。现有的加密恶意流量检测方法通常采用深度学习或者图神经网络等方法来捕捉加密流量的时空特征如流时长、包时间间隔、包大小、包数等。由于恶意软件缺乏安全性与正规性保证, 其 TLS 握手阶段协商的各种信息与正常通信有所区别, 因而一些研究方法还使用握手阶段的 TLS 数据特征来对加密恶意流量进行检测。 当前随着人工智能的快速发展,一些恶意的攻击者将生成式对抗网络(Generative Adversarial Networks, GAN)应用于流量伪装技术中(如流量变形、链路填充等)。攻击者在将恶意代码传输之前以良性流量为学习对象,生成与良性流量无法区分的对抗流量,从而绕过基于流量特征使用深度学习/图神经网络检测加密恶意流量的方法,导致当前主流的加密恶意流量检测方法失效。
实现思路
阅读余下40%
技术概要为部分技术内容,查看PDF获取完整资料
该技术已申请专利,如用于商业用途,请联系技术所有人!
技术研发人员:
苑兆忠  何赟  孙晓萌  梁立凯  韩昌宏
技术所属: 山东师范大学
相关技术
一种基于属性感知的Web网页信息抽取方法及装置 一种基于属性感知的Web网页信息抽取方法及装置
一种场景问答模型生成方法及装置 一种场景问答模型生成方法及装置
社交媒体特征数据的预估方法及装置 社交媒体特征数据的预估方法及装置
一种基于数字孪生的双向DC/DC变换器状态监测方法 一种基于数字孪生的双向DC/DC变换器状态监测方法
基于模仿学习的驾驶培训教学方法及系统 基于模仿学习的驾驶培训教学方法及系统
一种多参与方监理数据管理方法 一种多参与方监理数据管理方法
风电低出力事件判别及功率预测模型训练方法及装置 风电低出力事件判别及功率预测模型训练方法及装置
一种基于贪心策略的抗社交网络用户身份关联方法 一种基于贪心策略的抗社交网络用户身份关联方法
直流变换器故障诊断方法、装置、设备、介质及程序产品 直流变换器故障诊断方法、装置、设备、介质及程序产品
一种商业秘密保护泄密点分析的方法 一种商业秘密保护泄密点分析的方法
技术分类
电信、广播电视和卫星传输服务 电信、广播电视和卫星传输服务
互联网软件服务 互联网软件服务
集成电路设计 集成电路设计
信息集成数字服务 信息集成数字服务
电气机械制造 电气机械制造
计算机、通信、电子设备制造 计算机、通信、电子设备制造
医药制造、生物基材料 医药制造、生物基材料
石油煤矿化学用品加工 石油煤矿化学用品加工
化学原料制品加工 化学原料制品加工
非金属矿物加工 非金属矿物加工
金属制品加工 金属制品加工
专用设备制造 专用设备制造
通用设备制造 通用设备制造
通用零部件制造 通用零部件制造
汽车制造业 汽车制造业
铁路、船舶、航天设备制造 铁路、船舶、航天设备制造
电力、热力生产和供应 电力、热力生产和供应
燃气生产和供应 燃气生产和供应
水生产和供应 水生产和供应
房屋建筑、土木工程 房屋建筑、土木工程
交通运输、仓储和邮政 交通运输、仓储和邮政
农、林、牧、渔业 农、林、牧、渔业
采矿业 采矿业
农副、食品加工 农副、食品加工
烟草、酒水加工 烟草、酒水加工
纺织皮具居家制品 纺织皮具居家制品
文教体娱加工 文教体娱加工
苏ICP备18062519号-5 © 2018-2025 【123技术园】 版权所有,并保留所有权利