基于机器学习的加密流量分析

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:jiajiayou123123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的不断发展,网络用户的安全意识不断提升。为了保护用户的隐私、满足网络安全的需求,通信过程中需要对网络流量进行加密,加密流量相关技术逐渐成为研究的热点。本文以机器学习为基础,针对异常加密流量识别率低(尤其是恶意软件的相关识别)、正常动态网页流量识别效果欠佳的问题展开研究。具体工作包括以下几个方面:(1)提出一种基于RF-PSO特征提取的异常加密流量识别方法。该方法使用了全新的特征选择算法RF-PSO算法,将Relief F算法与粒子群优化算法相结合。首先通过Relief F算法给多个特征分配权重,根据权重大小选取分类能力较强的特征组;接着对特征进行降维处理以减少粒子空间搜索的计算量;然后在此基础上使用PSO算法消除特征组中的冗余特征,得到最优特征子集;最后使用XGBoost分类算法识别正常加密流量和异常加密流量,并区分异常加密流量所属的恶意软件。实验结果表明,该方法能够有效区分正常加密流量和异常加密流量,与基于多粒度特征的异常加密流量识别方法相比,恶意软件的识别准确率有所提高,对于不同的恶意软件具有较好的分类效果。(2)针对web指纹识别在正常动态网页流量上的应用,提出了基于特征增强的VPN流量WEB指纹识别方法。根据流量密度的激增时间,引入新的特征流量激增周期和小波变换,使用LightGBM算法进行分类。实验结果表明,新特征的使用可以弥补静态和动态网站之间的指纹性能差距,指纹识别技术在动态网站上的识别率从原来的90%提高到了96%。本文创新性地提出两种加密流量特征提取的方法,分别从在异常加密流量中识别恶意软件和在动态网页中识别正常加密流量两个方向进行实验,实验结果表明两种方法都具有较高的识别准确率。
其他文献
艺术是人类共有的宝贵财富。随着“一带一路”建设的发展,中外文化交流日益增多。翻译本地艺术资料,有助于国际友人了解成都,同时帮助成都艺术“走出去”。本文是一篇汉译英翻译实践报告。翻译实践项目的对象为一本成都艺术空间介绍手册《城市指南·成都艺术空间2019》,其内容包括成都138个已关闭或现存的艺术空间介绍和现状等,共计14393字,要求在两个月内翻译并审校完毕。本报告在关联理论的指导下,回顾了翻译过
作为管控中国印钞行业生产质量的关键一环,钞纸机器视觉检测系统的检测能力严重受限于技术人员的模板选取、参数阈值设定及系统成像环境的影响,且因受生产工艺限制,钞纸生产线上没有条件使用相同实物样张进行二次成像来对机检系统可靠性进行检查。当前机检系统检测能力验证方法主要是通过历史生产存图与人工手动合成的方法得到纸病电子样张,存在耗时耗力且无法覆盖所有纸病类型,鲁棒性差的问题。为了解决上述问题,本文研究了基
大数据时代,各式各样的招聘平台不断涌现,它们在为用户提供丰富多彩的线上招聘服务之余也面临着“信息过载”的困境。为了从海量简历和职位信息中挖掘出有价值的信息,推荐算法以及文本匹配算法纷纷被应用到了招聘领域。但是,现有的绝大多数推荐系统仅仅寻求从求职者或企业中的某一方面最大程度地提升用户满意度,无法同时兼顾求职者和企业双方的满意度,这在一定程度上降低了系统的实用性。与此同时,由于简历文本和职位文本的特
在大数据时代,数据挖掘与分析在各种决策领域中扮演着越来越重要的角色。而在各种数据挖掘技术中,分类是商业和工程问题中应用最广泛的技术之一。随着分类算法在实际生产领域中被广泛应用,人们逐渐发现数据集中存在的类别非平衡问题是影响分类效果的主要因素之一。传统的分类方法能够较好地适用于类别分布较为均衡的数据集。当面对非平衡数据集时,不同类别间样本数量的差异容易导致分类器将少数类样本错分为多数类。其次,在实际
人体关键点检测作为动作识别的基础,对动作识别的准确性以及扩展性有着至关重要的作用。由于人体动作的多样性以及与周边环境的各种组合,将所有动作类型进行统一归类处理需要特别庞大的计算量,在目前实际的工程实现中是不切实际的。但在某些特定场景或者特定需求下会有某种规范性的动作需求,例如高中生或大学生的引体向上和仰卧起坐的规范性,体操运动员训练的规范性,军队士兵训练的规范性等。另外在服务行业中,迎宾人员以及收
随着中国国民生活水平的快速提高,拖挂式房车在国内变得越来越常见。但是和欧美等西方发达国家相比,中国房车起步较晚,且仍然处在发展阶段。房车卫生间作为拖挂式房车内部的一个重要空间,国内目前对其的研究大多从空间设计、市场需求或单一功能设备等进行,对于房车卫生间内部的资源可持续利用设计和房车卫生间使用者可持续行为方面的研究则较少。文章兼顾房车卫生间内部空间设计和卫生间设备设计的同时,对拖挂式房车卫生间进行
随着网络技术的不断发展,人们对于网络的性能和网络控制细粒化的要求也越来越高。传统网络存在流量压力大、路由收敛的时间长、效率低以及由于自身架构问题出现的网络资源的利用率低下等问题,对于日益出现的新需求,很难对QoS(服务质量)提供良好的保证。针对以上问题,本文结合SDN网络数据平面与控制平面分离及网络可编程的特点,提出一种基于反馈的动态QoS路由机制。该机制能够根据网络中实时QoS参数对网络中路由策
本报告是基于译者在研究生期间参与的一个医学文本英汉翻译项目,源语文本的主题是多发性骨髓瘤的各种疗法。译者负责翻译一段访谈录音的转录文本和两篇刊载实验报告,合约14000词。本报告主要介绍了译者作为医学翻译新手,在医学术语翻译中遇到的困难与对策。译者认为,对于初次从事医学翻译的译者来说,从平行文本中熟悉所涉及的基本医学知识、医学术语及其概念,以及医学文本的风格和体裁规约等至关重要,并且能提高翻译实践
具有中空核-壁结构的胶囊在生物医药、食品、化妆品等领域有着广泛的应用。杂化囊由于壁层结合了有机材料和无机材料的优点,具有良好的可调性和稳定性,并且显示出单种材料不具有的性能,因此更具潜力。本论文以双水相单乳液滴为模板,通过界面竞争反应一步制备双壁杂化囊,该杂化囊可用作固定化酶载体,双壁囊结构强化了酶促反应。借助疏水改性双壁杂化囊,为酶创造了隔室化疏水空间,提高了酶的保存稳定性。在制备和表征杂化囊的
随着高速铁路的不断发展,铁路隧道数量日益增加,相当比例的隧道出现了不同程度的病害问题,其中二次衬砌背后脱空现象是导致隧道病害的主要诱因。隧道二次衬砌背后脱空会改变结构整体受力情况,危害行车安全。为解决传统注浆工艺导致的传结构整体性差等问题,铁总大力推广衬砌拱顶带模注浆同步施工技术,但并未给出相应与技术配套的注浆料所用材料及配比。因此,本文通过试验研发出一种与带模注浆工艺配套且满足技术规范要求的新型