[發(fā)明專(zhuān)利]一種識(shí)別異常加密流量的方法及裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201710561737.4 | 申請(qǐng)日: | 2017-07-11 |
| 公開(kāi)(公告)號(hào): | CN107360159B | 公開(kāi)(公告)日: | 2019-12-03 |
| 發(fā)明(設(shè)計(jì))人: | 石志鑫;殷其雷;王妍;王振偉;盧丹 | 申請(qǐng)(專(zhuān)利權(quán))人: | 中國(guó)科學(xué)院信息工程研究所 |
| 主分類(lèi)號(hào): | H04L29/06 | 分類(lèi)號(hào): | H04L29/06 |
| 代理公司: | 11002 北京路浩知識(shí)產(chǎn)權(quán)代理有限公司 | 代理人: | 王瑩;曹杰<國(guó)際申請(qǐng)>=<國(guó)際公布>=< |
| 地址: | 100093 *** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 加密流量 行為識(shí)別 流量協(xié)議 預(yù)處理 機(jī)器學(xué)習(xí) 預(yù)設(shè)規(guī)則 | ||
本發(fā)明實(shí)施例提供一種識(shí)別異常加密流量的方法及裝置,所述方法包括:獲取加密流量文件;對(duì)所述加密流量文件進(jìn)行預(yù)處理,以確定加密流量對(duì)應(yīng)的流量協(xié)議;根據(jù)所述流量協(xié)議的類(lèi)型,選擇相對(duì)應(yīng)的行為識(shí)別規(guī)則對(duì)所述加密流量進(jìn)行行為識(shí)別;根據(jù)行為識(shí)別的識(shí)別結(jié)果、預(yù)先獲得的所述加密流量的機(jī)器學(xué)習(xí)識(shí)別結(jié)果和預(yù)設(shè)規(guī)則,識(shí)別異常加密流量。所述裝置執(zhí)行上述方法。本發(fā)明實(shí)施例提供的識(shí)別異常加密流量的方法及裝置,能夠準(zhǔn)確地對(duì)異常加密流量進(jìn)行識(shí)別。
技術(shù)領(lǐng)域
本發(fā)明實(shí)施例涉及數(shù)據(jù)流量識(shí)別技術(shù)領(lǐng)域,具體涉及一種識(shí)別異常加密流量的方法及裝置。
背景技術(shù)
隨著網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,互聯(lián)網(wǎng)及相關(guān)應(yīng)用出現(xiàn)在了我們?nèi)粘I钪械拿恳粋€(gè)角落,相應(yīng)的,互聯(lián)網(wǎng)上的加密流量的種類(lèi)越來(lái)越多,規(guī)模也越來(lái)越大。互聯(lián)網(wǎng)使得人們的日常生活質(zhì)量得以不斷的改善和提高,但與此同時(shí)互聯(lián)網(wǎng)也帶來(lái)了越來(lái)越多的問(wèn)題,例如,病毒木馬大規(guī)模擴(kuò)散并造成危害、大量P2P應(yīng)用和流量造成的網(wǎng)絡(luò)大規(guī)模堵塞與延遲、敵對(duì)勢(shì)力利用互聯(lián)網(wǎng)對(duì)我國(guó)重要機(jī)關(guān)單位與科研院所進(jìn)行竊密與網(wǎng)絡(luò)攻擊,這些問(wèn)題都急需處理。解決上述問(wèn)題的一個(gè)關(guān)鍵是如何在復(fù)雜的真實(shí)網(wǎng)絡(luò)環(huán)境中,準(zhǔn)確、有效地識(shí)別各類(lèi)型的加密流量,并檢測(cè)出其中的異常流量。
現(xiàn)有技術(shù)采用基于端口的流量識(shí)別技術(shù)對(duì)異常流量進(jìn)行識(shí)別,該技術(shù)方法簡(jiǎn)單且計(jì)算開(kāi)銷(xiāo)小,并且針對(duì)傳統(tǒng)的應(yīng)用具有較高的準(zhǔn)確率。但是隨著端口偽裝技術(shù)以及端口跳變技術(shù)、動(dòng)態(tài)端口技術(shù)和隧道技術(shù)的提出與使用,該技術(shù)方法也正逐漸失去其優(yōu)勢(shì),識(shí)別準(zhǔn)確率也在逐漸降低。
因此,如何準(zhǔn)確地對(duì)異常加密流量進(jìn)行識(shí)別,成為亟須解決的問(wèn)題。
發(fā)明內(nèi)容
針對(duì)現(xiàn)有技術(shù)存在的問(wèn)題,本發(fā)明實(shí)施例提供一種識(shí)別異常加密流量的方法及裝置。
第一方面,本發(fā)明實(shí)施例提供一種識(shí)別異常加密流量的方法,所述方法包括:
獲取加密流量文件;
對(duì)所述加密流量文件進(jìn)行預(yù)處理,以確定加密流量對(duì)應(yīng)的流量協(xié)議;
根據(jù)所述流量協(xié)議的類(lèi)型,選擇相對(duì)應(yīng)的行為識(shí)別規(guī)則對(duì)所述加密流量進(jìn)行行為識(shí)別;
根據(jù)行為識(shí)別的識(shí)別結(jié)果、預(yù)先獲得的所述加密流量的機(jī)器學(xué)習(xí)識(shí)別結(jié)果和預(yù)設(shè)規(guī)則,識(shí)別異常加密流量。
第二方面,本發(fā)明實(shí)施例提供一種識(shí)別異常加密流量的裝置,所述裝置包括:
獲取單元,用于獲取加密流量文件;
確定單元,用于對(duì)所述加密流量文件進(jìn)行預(yù)處理,以確定加密流量對(duì)應(yīng)的流量協(xié)議;
選擇單元,用于根據(jù)所述流量協(xié)議的類(lèi)型,選擇相對(duì)應(yīng)的行為識(shí)別規(guī)則對(duì)所述加密流量進(jìn)行行為識(shí)別;
識(shí)別單元,用于根據(jù)行為識(shí)別的識(shí)別結(jié)果、預(yù)先獲得的所述加密流量的機(jī)器學(xué)習(xí)識(shí)別結(jié)果和預(yù)設(shè)規(guī)則,識(shí)別異常加密流量。
第三方面,本發(fā)明實(shí)施例提供另一種識(shí)別異常加密流量的裝置,包括:處理器、存儲(chǔ)器和總線,其中,
獲取加密流量文件;
對(duì)所述加密流量文件進(jìn)行預(yù)處理,以確定加密流量對(duì)應(yīng)的流量協(xié)議;
根據(jù)所述流量協(xié)議的類(lèi)型,選擇相對(duì)應(yīng)的行為識(shí)別規(guī)則對(duì)所述加密流量進(jìn)行行為識(shí)別;
根據(jù)行為識(shí)別的識(shí)別結(jié)果、預(yù)先獲得的所述加密流量的機(jī)器學(xué)習(xí)識(shí)別結(jié)果和預(yù)設(shè)規(guī)則,識(shí)別異常加密流量。
第四方面,本發(fā)明實(shí)施例提供一種非暫態(tài)計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),包括:
所述非暫態(tài)計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)存儲(chǔ)計(jì)算機(jī)指令,所述計(jì)算機(jī)指令使所述計(jì)算機(jī)執(zhí)行如下方法:
獲取加密流量文件;
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于中國(guó)科學(xué)院信息工程研究所,未經(jīng)中國(guó)科學(xué)院信息工程研究所許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710561737.4/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 一種識(shí)別異常加密流量的方法及裝置
- 生成加密流量特征集的方法及裝置
- 基于用途的惡意加密流量的識(shí)別方法及裝置
- 一種基于監(jiān)督式學(xué)習(xí)的TLS加密惡意流量檢測(cè)方法及裝置
- 一種基于快速模式匹配的加密流量檢測(cè)方法及裝置
- 基于同胚變換的加密流量類(lèi)型識(shí)別方法
- 一種惡意加密流量檢測(cè)方法及裝置
- 加密流量的檢測(cè)方法、裝置及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 一種加密挖礦流量識(shí)別方法、系統(tǒng)、裝置及存儲(chǔ)介質(zhì)
- 一種基于企業(yè)安全的智能流量分配方法及系統(tǒng)
- 一種木馬行為識(shí)別方法與系統(tǒng)
- 一種識(shí)別周期性行為的方法及裝置
- 基于深度學(xué)習(xí)的行為識(shí)別方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于行為識(shí)別技術(shù)的監(jiān)控裝置及監(jiān)控方法
- 異常行為識(shí)別方法、裝置、電子設(shè)備及介質(zhì)
- 一種融合目標(biāo)檢測(cè)與手勢(shì)識(shí)別的駕駛行為識(shí)別方法及系統(tǒng)
- 一種基于行為識(shí)別技術(shù)的監(jiān)控裝置
- 一種行為識(shí)別方法、裝置、設(shè)備及介質(zhì)
- 行為識(shí)別方法、裝置、電子設(shè)備和存儲(chǔ)介質(zhì)
- 行為識(shí)別方法、裝置、電子設(shè)備和存儲(chǔ)介質(zhì)
- 工控協(xié)議交互行為的建模方法、裝置、系統(tǒng)及存儲(chǔ)介質(zhì)
- 工控協(xié)議的聚類(lèi)方法、裝置、系統(tǒng)及計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 工控協(xié)議的解析方法、裝置、系統(tǒng)及計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 一種遠(yuǎn)程桌面協(xié)議流量行為的多級(jí)分類(lèi)檢測(cè)方法
- 針對(duì)Obfuscated-KCP協(xié)議流量的檢測(cè)方法及系統(tǒng)
- 多種鏈路層協(xié)議混合流量的控制方法及裝置
- 一種針對(duì)多協(xié)議攻擊數(shù)據(jù)的流量監(jiān)測(cè)方法及監(jiān)測(cè)系統(tǒng)
- 基于機(jī)器學(xué)習(xí)的網(wǎng)絡(luò)流量協(xié)議識(shí)別方法和裝置
- 一種網(wǎng)絡(luò)流量模擬測(cè)試方法、裝置及存儲(chǔ)介質(zhì)
- 一種基于深度學(xué)習(xí)的加密協(xié)議識(shí)別方法及系統(tǒng)
- 電鍍預(yù)處理溶液和電鍍預(yù)處理方法
- 鐵水預(yù)處理方法及其預(yù)處理裝置
- 預(yù)處理裝置及其預(yù)處理方法
- 預(yù)處理組件、使用該預(yù)處理組件進(jìn)行試樣的預(yù)處理的預(yù)處理裝置及包括該預(yù)處理裝置的分析系統(tǒng)
- 待測(cè)樣品預(yù)處理裝置、預(yù)處理筒及預(yù)處理方法
- 醋酸纖維卷曲預(yù)處理裝置、預(yù)處理液及預(yù)處理方法
- 預(yù)處理裝置
- 預(yù)處理濾芯
- 甘薯儲(chǔ)藏預(yù)處理設(shè)備及預(yù)處理方法
- 水樣預(yù)處理裝置、水樣預(yù)處理系統(tǒng)及水樣預(yù)處理方法





