应用识别方法、装置、设备及计算机可读存储介质
摘要:
本申请提供了一种应用识别方法、装置、设备及计算机可读存储介质;方法包括:根据网络流量数据的传输类型,提取出流量特征;将流量特征在预设流量指纹库中进行匹配,得到目标样本应用;预设流量指纹库中包含至少一个样本应用中每个样本应用对应的明文传输类型指纹与加密传输类型指纹;明文传输类型指纹包括对明文传输类型数据进行特征提取与预处理所生成的应用名称指纹、载荷关键数据指纹与头域字段次序指纹中的至少一种;加密传输类型指纹包括对加密传输类型数据进行特征提取与预处理所生成的目标主机指纹与客户端握手消息指纹中的至少一种;将目标样本应用确定为网络流量数据的应用识别结果。通过本申请,能够提高应用识别的效率与准确性。
0/0