[發明專利]一種基于NetFlow數據的特定加密流量識別方法及系統有效
| 申請號: | 202110778054.0 | 申請日: | 2021-07-09 |
| 公開(公告)號: | CN113630384B | 公開(公告)日: | 2022-10-14 |
| 發明(設計)人: | 扶佩佩;李真真;茍高鵬;劉暢;楊青婭;李鎮;熊剛 | 申請(專利權)人: | 中國科學院信息工程研究所 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L41/14;H04L12/46;G06N3/04;G06N3/08 |
| 代理公司: | 北京君尚知識產權代理有限公司 11200 | 代理人: | 邱曉鋒 |
| 地址: | 100093 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 netflow 數據 特定 加密 流量 識別 方法 系統 | ||
本發明涉及一種基于NetFlow數據的特定加密流量識別方法及系統。該方法的步驟包括:利用原始網絡流量生成NetFlow序列;采用雙向LSTM網絡捕獲NetFlow序列的上下文關系;采用注意力機制對NetFlow序列的上下文關系進行注意力權重計算,得到NetFlow序列的特征;利用得到的NetFlow序列的特征識別加密流量。本發明以NetFlow序列作為輸入來保護用戶隱私,利用雙向LSTM網絡盡可能捕獲稀疏流記錄上下文關系,增加注意力機制進行注意力權重計算,對信息進行加權,實現對相關性特征的增強,自動學習流記錄的潛在特征。即使在較低的采樣率下,本發明仍能夠取得較好的加密流量識別效果。
技術領域
本發明屬于網絡安全領域,涉及基于NetFlow數據的VPN加密流量識別技術,具體涉及一種基于NetFlow數據的特定加密流量識別方法及系統。
背景技術
加密流量的識別一直是流量識別領域的研究熱點。虛擬專用網絡(VPN)是一個虛擬網絡,它建立安全和加密的連接,以幫助確保敏感數據的安全傳輸。目前,隨著人們對通信安全的日益重視,VPN技術被廣泛應用于網絡通信中,以滿足不同的安全需求。然而,隨著VPN技術的廣泛應用,也給網絡安全和管理帶來了一些挑戰。一方面,VPN很容易被攻擊者或黑客利用以隱藏其惡意行為,使其難以被發現。另一方面,VPN采用隧道協議和加密技術,使得從其他加密的非VPN流量中檢測VPN流量變得困難。另外,加密VPN流量檢測對傳統的基于端口和基于規則的方法也是一個巨大的挑戰。因此,如何有效地識別VPN流量已經成為網絡管理和網絡空間安全中日益重要和實用的課題。
目前,VPN流量檢測引起了學術界的廣泛關注。目前比較典型的方法是基于機器學習的方法。機器學習方法一般需要選擇有效的特征來檢測VPN流量。然而,這些特征往往是人工提取的,嚴重依賴于專業經驗。而且,這些方法很大程度上依賴于這些特征。一旦特征改變,模型將失敗。為了降低人工構造特征的成本,人們逐漸將深度學習應用于特征的自動學習。目前的深度學習模型雖然取得了很好的效果,但大多傾向于使用原始加密流量或原始加密流量中的信息作為輸入來學習特征。這必然會導致模型投入巨大、耗時過長的問題。同時,捕獲和使用原始流量也會在一定程度上造成用戶隱私問題。為了解決這些問題,可以考慮的另一種方法是使用NetFlow數據,它由Cisco提出,只包含會話級別的統計信息。NetFlow數據對數據包信息進行了匯總和統計,保留了體現流量特征的重要信息,且不涉及用戶隱私,是原始流量的一種有效替代方式。此外,與現有的加密流量識別的相關研究相比,目前利用NetFlow數據進行流量識別的研究還很少。
發明內容
本發明針對上述問題,提供一種基于NetFlow數據的特定加密流量識別方法及系統。
本發明采用的技術方案如下:
一種基于NetFlow數據的特定加密流量識別方法,包括以下步驟:
利用原始網絡流量生成NetFlow序列;
采用雙向LSTM網絡捕獲NetFlow序列的上下文關系;
采用注意力機制對NetFlow序列的上下文關系進行注意力權重計算,得到NetFlow序列的特征;
利用得到的NetFlow序列的特征識別加密流量。
進一步地,所述NetFlow序列包括:單向原始流記錄序列、單向擴充流記錄序列、雙向原始流記錄序列和雙向擴充流記錄序列。
進一步地,各種NetFlow序列的構成如下:
單向原始流記錄序列:{流持續時間,協議,源端口,目的端口,TCP flag,流內包數,流內字節數};
單向擴充流記錄序列:{流持續時間,協議,源端口,目的端口,TCP flag,流內包數,流內字節數}+{bps,pps,bpp};
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國科學院信息工程研究所,未經中國科學院信息工程研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110778054.0/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種分布式多用戶的數據調度方法及系統
- 下一篇:一種銑邊機自動調節角度方法
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





