重庆理工大学学报(自然科学) ›› 2021, Vol. 35 ›› Issue (5): 118-126.doi: 10.3969/j.issn.1674-8425(z).2021.05.016

• 智能技术 • 上一篇    下一篇

LengthWare限制聚类的Markov加密流量分类研究

宫光霖1,易军凯1,张雅聪2   

  1. 1.北京信息科技大学 自动化学院,北京 100192; 2.北京化工大学 信息科学与技术学院,北京 100015
  • 收稿日期:2020-06-15 出版日期:2021-06-07 发布日期:2021-06-07
  • 作者简介:宫光霖,男,硕士研究生,主要从事网络安全研究,E-mail:gguanglin@126.com。
  • 基金资助:
    国家自然科学基金项目(U1636208)

  • Received:2020-06-15 Online:2021-06-07 Published:2021-06-07

摘要: 为解决网络应用加密传输中大部分分析加密流量的方法忽略通信维持的简化阶段 的流量分类,并且网络中应用指纹有大量重复的问题,提出一种新型的加密流量分类方法。将 报文长度作为重要的特征分析,通过高斯混合模型建模解决应用指纹的重复问题;通过限制聚 类将同一应用长度相近的指纹尽可能划分到同一簇内,提高了收敛速度。实验结果表明:提出 的研究方法与传统的加密流量分类方法相比,其 TPR和 FPR分别提高 10.8%和 15.7%,效果 明显提高。

关键词: 加密流量分类, 限制聚类, N-gram模型

中图分类号: 

  • TN915.08