发明授权
- 专利标题: 一种基于数据包的加密流量分类系统
-
申请号: CN202210271454.7申请日: 2022-03-18
-
公开(公告)号: CN114866486B公开(公告)日: 2024-06-18
- 发明人: 仇晶 , 丁杰 , 李鉴明 , 周玲 , 贾焰 , 田志宏 , 韩伟红 , 顾钊铨 , 王乐 , 李树栋 , 鲁辉 , 苏申
- 申请人: 广州大学
- 申请人地址: 广东省广州市大学城外环西路230号
- 专利权人: 广州大学
- 当前专利权人: 广州大学
- 当前专利权人地址: 广东省广州市大学城外环西路230号
- 代理机构: 广州高航知识产权代理有限公司
- 代理商 刘艳玲
- 主分类号: H04L47/2441
- IPC分类号: H04L47/2441 ; H04L47/2483 ; G06F18/23213 ; G06F18/241 ; H04L9/40
摘要:
本发明涉及网络数据技术领域,且公开了一种基于数据包的加密流量分类系统,由捕获流量、分析数据包和流量分类三部分功能构成;捕获流量,在两个IP与对应端口号之间传输的所有数据包即网络流,该基于数据包的加密流量分类系统,目标是提供一种有效的方法来利用原始PCAP文件的信息,通过收集网络流数据包,构建机器学习模型,对加密流量进行分类,拦截恶意流量,构建特征矩阵时,除了获得基本的时空特征、头部特征、负载数据和统计特征外,还提出了数据包行为特征,数据包的行为表现了正常流量和恶意流量的区别,与此同时,本发明重点关注了加密协议尤其是TLS协议不同版本的区别,同时引入到模型中进行分析,从而提高系统对于加密流量的分类能力。
公开/授权文献
- CN114866486A 一种基于数据包的加密流量分类系统 公开/授权日:2022-08-05