[發(fā)明專利]面向類(lèi)別不平衡下的SSL VPN加密流量識(shí)別分類(lèi)方法在審
| 申請(qǐng)?zhí)枺?/td> | 202210427423.6 | 申請(qǐng)日: | 2022-04-22 |
| 公開(kāi)(公告)號(hào): | CN115051828A | 公開(kāi)(公告)日: | 2022-09-13 |
| 發(fā)明(設(shè)計(jì))人: | 王宇航;姜文剛;郭祥;翟江濤;王晰晨 | 申請(qǐng)(專利權(quán))人: | 江蘇科技大學(xué) |
| 主分類(lèi)號(hào): | H04L9/40 | 分類(lèi)號(hào): | H04L9/40;G06N3/04;G06N3/08;H04L12/46 |
| 代理公司: | 南京正聯(lián)知識(shí)產(chǎn)權(quán)代理有限公司 32243 | 代理人: | 李寰 |
| 地址: | 212008*** | 國(guó)省代碼: | 江蘇;32 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 面向 類(lèi)別 不平衡 ssl vpn 加密 流量 識(shí)別 分類(lèi) 方法 | ||
1.一種面向類(lèi)別不平衡下的SSL VPN加密流量識(shí)別分類(lèi)方法,其特征在于,采用基于改進(jìn)的C-SMOTE算法,平衡原始數(shù)據(jù)集,在平衡數(shù)據(jù)集后進(jìn)行數(shù)據(jù)預(yù)處理,然后利用基于注意力機(jī)制改進(jìn)的CNN網(wǎng)絡(luò)流量識(shí)別模型,識(shí)別分類(lèi)SSL VPN流量,并用深度可分離卷積替代傳統(tǒng)卷積,減少網(wǎng)絡(luò)參數(shù)和計(jì)算復(fù)雜度。
2.根據(jù)權(quán)利要求1所述的面向類(lèi)別不平衡下的SSL VPN加密流量識(shí)別分類(lèi)方法,其特征在于,該方法具體包括以下步驟:
步驟一、獲取數(shù)據(jù)集:捕獲網(wǎng)絡(luò)數(shù)據(jù)流量,生成會(huì)話,通過(guò)五元組對(duì)網(wǎng)絡(luò)數(shù)據(jù)流量過(guò)濾分流并獲取原始實(shí)驗(yàn)數(shù)據(jù)集;
步驟二、平衡數(shù)據(jù)集:采用基于改進(jìn)的C-SMOTE算法,對(duì)原始實(shí)驗(yàn)數(shù)據(jù)集進(jìn)行處理;
步驟三、數(shù)據(jù)預(yù)處理:讀取數(shù)據(jù)流,截取一定長(zhǎng)度的字節(jié),并進(jìn)行歸一化處理,然后將SSL VPN流量實(shí)驗(yàn)數(shù)據(jù)集分為訓(xùn)練集和測(cè)試集兩部分;
步驟四、SSL VPN加密流量識(shí)別分類(lèi)模型:在傳統(tǒng)的一維CNN網(wǎng)絡(luò)流量模型中引入注意力機(jī)制,然后用深度可分離卷積替代傳統(tǒng)卷積;
步驟五、分類(lèi)SSL VPN加密流量:將經(jīng)過(guò)步驟三處理后的數(shù)據(jù)集輸入到基于注意力機(jī)制改進(jìn)的CNN網(wǎng)絡(luò)流量識(shí)別模型,識(shí)別分類(lèi)SSL VPN加密流量;
步驟六、對(duì)獲得的指標(biāo)結(jié)果分析,并選取參數(shù),優(yōu)化加密流量識(shí)別方法。
3.根據(jù)權(quán)利要求2所述的一種面向類(lèi)別不平衡下的SSL VPN加密流量識(shí)別分類(lèi)方法,其特征在于,所述步驟一中所述獲取數(shù)據(jù)集的具體內(nèi)容和方法是:定義TCP流為以握手協(xié)議中的SYN標(biāo)志位開(kāi)始,并且以FIN標(biāo)志位或以RST標(biāo)志位結(jié)尾的TCP雙向流;定義UDP流為以第一個(gè)數(shù)據(jù)包到達(dá)為開(kāi)始,如果兩個(gè)數(shù)據(jù)包到達(dá)的時(shí)間間隔超過(guò)一分鐘,則認(rèn)為數(shù)據(jù)流結(jié)束,新數(shù)據(jù)流的開(kāi)始。
4.根據(jù)權(quán)利要求3所述的一種面向類(lèi)別不平衡下的SSL VPN加密流量識(shí)別分類(lèi)方法,其特征在于,所述步驟二中平衡數(shù)據(jù)集的具體內(nèi)容和過(guò)程為:計(jì)算原始數(shù)據(jù)集中每類(lèi)樣本的數(shù)量,分離原始實(shí)驗(yàn)數(shù)據(jù)集中的多數(shù)類(lèi)和少數(shù)類(lèi)樣本,然后設(shè)定多數(shù)類(lèi)樣本與少數(shù)類(lèi)樣本的比值不大于10,計(jì)算出所需生成的少數(shù)類(lèi)樣本數(shù)量;計(jì)算少數(shù)類(lèi)樣本的質(zhì)心;以質(zhì)心為端點(diǎn),根據(jù)插值的方法生成新樣本,重復(fù)此過(guò)程,直到新生成的少數(shù)類(lèi)樣本略多于需要的少數(shù)類(lèi)樣本;將包含新生成樣本的少數(shù)類(lèi)樣本設(shè)為S,篩選出邊界模糊樣本并刪除,直至符合設(shè)定的少數(shù)類(lèi)樣本數(shù)量。
5.根據(jù)權(quán)利要求4所述的一種面向類(lèi)別不平衡下的SSL VPN加密流量識(shí)別分類(lèi)方法,其特征在于,所述步驟二中,計(jì)算少數(shù)類(lèi)樣本的質(zhì)心:設(shè)少數(shù)類(lèi)樣本的原始樣本為:
其中,表示樣本xm的第i個(gè)屬性,則質(zhì)心為:
其中,Q為少數(shù)類(lèi)樣本的總數(shù),然后根據(jù)以下公式生成新的少數(shù)類(lèi)樣本:
Xnew=Xj+rand(0,1)*(Xc-Xj)。
6.根據(jù)權(quán)利要求5所述的一種面向類(lèi)別不平衡下的SSL VPN加密流量識(shí)別分類(lèi)方法,其特征在于,所述步驟二中,將新生成的樣本插入少數(shù)類(lèi)樣本集,將包含新生成樣本的少數(shù)類(lèi)樣本設(shè)為集合S,取集合S中一個(gè)樣本Xs,找距離Xs最近的w個(gè)樣本,若在這w個(gè)樣本中,少數(shù)類(lèi)樣本的數(shù)量小于多數(shù)類(lèi)的數(shù)量,則將其視為邊界模糊樣本并刪除,直至集合S的數(shù)量符合設(shè)定的少數(shù)類(lèi)樣本數(shù)量。
7.根據(jù)權(quán)利要求6所述的一種面向類(lèi)別不平衡下的SSL VPN加密流量識(shí)別分類(lèi)方法,其特征在于,步驟三中所述數(shù)據(jù)預(yù)處理的具體過(guò)程為:讀取平衡化后數(shù)據(jù)集中的每條數(shù)據(jù)流,判斷每個(gè)數(shù)據(jù)流的長(zhǎng)度是否符合784個(gè)字節(jié);如果數(shù)據(jù)流的長(zhǎng)度大于784個(gè)字節(jié),則執(zhí)行截?cái)啵绻麛?shù)據(jù)流的長(zhǎng)度小于784,則執(zhí)行零填充;對(duì)提取的數(shù)據(jù)進(jìn)行歸一化處理;將處理好的平衡流量數(shù)據(jù)集按8:2的比例分為訓(xùn)練集和測(cè)試集兩部分。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于江蘇科技大學(xué),未經(jīng)江蘇科技大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210427423.6/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類(lèi)專利
- 專利分類(lèi)
- 類(lèi)別生成程序、類(lèi)別生成裝置以及類(lèi)別生成方法
- 顧客類(lèi)別分析裝置、顧客類(lèi)別分析系統(tǒng)以及顧客類(lèi)別分析方法
- 顧客類(lèi)別分析裝置、顧客類(lèi)別分析系統(tǒng)以及顧客類(lèi)別分析方法
- 語(yǔ)義類(lèi)別分類(lèi)
- 類(lèi)別管理
- 圖像解析裝置及圖像解析方法
- 類(lèi)別的編碼方法及裝置
- 電子書(shū)頁(yè)面展示方法、計(jì)算設(shè)備及計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 交易控制方法及裝置
- 一種圖像搜索方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 更新SSL證書(shū)的計(jì)算機(jī)系統(tǒng)和方法
- 國(guó)密SSL協(xié)議和標(biāo)準(zhǔn)SSL協(xié)議轉(zhuǎn)發(fā)系統(tǒng)及方法
- SSL握手報(bào)文的解析方法及裝置
- SSL/TLS代理及其協(xié)商方法、設(shè)備、計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- SSL通信方法、裝置及存儲(chǔ)介質(zhì)
- 一種SSL VPN認(rèn)證方法、客戶端、服務(wù)器及網(wǎng)關(guān)
- 非法SSL證書(shū)的識(shí)別方法及裝置
- 基于SSL的服務(wù)器健康檢測(cè)方法、裝置、電子設(shè)備
- 一種建立SSL VPN隧道的方法及裝置
- 一種SSL證書(shū)監(jiān)控方法、系統(tǒng)、裝置、設(shè)備及存儲(chǔ)介質(zhì)





