基于回传分析的代理检测方法的研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:bohaiyifan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随互联网的快速发展与应用普及,当前信息安全与网络安全已经是人们重点关注的热点问题。对于政府和企业来说,为了提高内部局域网的安全性,必须对用户进行强有力的管理。但是随着新技术新业务日益更新,多功能的智能移动设备的普及使得传统的手段和方法已不能满足新形势下的工作需要。当下使用新技术来对抗监管的手段越来越多,如使用ShadowSocks等强加密流量且流量无明显特征的代理软件来传递非法消息或者获取非法内容,开源的类CISCO VPN等商业VPN的滥用使得监管人员无法区分谁是正常的企业用户谁是滥用的用户。当前一些主流的技术主要通过解密网络流量进行深度分析的方法来判断滥用用户,虽然识别精度很高,但是这使得系统建设成本高昂,运行效率低下,不利于大规模的部署和实施。在总结以往的技术的基础之上,本文针对上述问题提出并实现了一种新的方法,即在不关注流量本身的情况下,借助实际用户使用的PC,移动设备上常见软件在检测到网络改变后会自动重新连接服务器这一特征,在网络出口处进行流量五元组数据分析,通过网络安全中的漏洞扫描技术和应用识别技术以行为的方式识别使用了代理服务器用户和代理服务器地址。和以往的技术相比,此种办法优点很明显,效率高效,不关心流量本身,即不关注用户具体使用了何种加密模式,只要使用了全具代理,都可以有很高的概率检测出来。根据这个方法结合软件工程相关知识,设计并开发了一套原型系统,原型系统分为为前端展示模块和数据分析处理模块,前端展示模块使用了B/S架构模式,用户端无须安装任何第三方工具,只需要通过系统自带浏览器就可以查看原型系统,系统采用MVC分层设计,后续要对此系统进行完善和修改无需对整个系统进行调整;数据分析处理模块基于Linux系统,使用了LibpCap数据采集库,结合python编程语言实现了数据流量的高速采集分析、目标IP端口扫描、目标IP应用识别等子功能模块。最后通过实验论证了此方法在较低配置的设备上也可以高效率的收集和抓取流量并进行分析,实验结果显示功能指标和性能指标均符合预期,也进一步证明了此项方法的在代理检测方面的优越性。
其他文献
纵观当前国内网络音乐市场,腾讯音乐、阿里音乐以及网易云音乐三强鼎立,其中网易云音乐属于较晚进入音乐行业市场的应用,在竞争激烈的市场中,凭借着其独特的营销策略、精准的
本文以2005~2014年我国沪深两市A股非金融上市公司面板数据为研究样本,采用部分调整模型研究自由现金流、公司治理对资本结构动态调整速度的影响。研究结果表明,我国上市公司
本报讯 11月13日,州委书记杨斌到武定县,与国家审计署昆明特派办审计组座谈,调研扶贫领域监督执纪问责工作和非公有制经济发展情况,并对化解信访积案工作开展督导。他强调,要持续
报纸
【正】 心理学是一門年青的科学,而且是唯物主义和唯心主义,无产阶級思想和資产阶級思想,发生尖銳斗爭的場地,所以,心理学中許多根本問題常常发生爭論。去年在我国心理学上发
在新课程背景下,完成劳动教育与综合实践课程的衔接,构建课程师资队伍,开发校本教材,探索活动课程的教学模式。最终实现以劳动教育为突破口,全面推进学生整体素质的提高。
对林木无性繁殖和无性系林业的概念、特点、历史与发展、以及无性繁殖技术进行了全面综述;对针叶树种无性繁殖的主要障碍进行了阐述和分析,并提出了其克服途径;对无性繁殖与
"中国季度宏观经济模型(CQMM)"课题组于2019年10月举行了中国季度宏观经济模型(CQMM)的第二十七次预测发布。本次预测发布了2019年下半年和2020年共六个季度的中国宏观经济主
本文通过对新颁布的事业单位会计制度研究,探讨了军队会计制度的固定资产入账标准、科目设置和核算方法等方面改革的方法和途径。
目的:分析对于妊娠期外阴阴道假丝酵母菌病合并细菌性阴道病应用硝呋太尔制霉菌素阴道软膏的结果。方法:选择2017年1月—2018年6月我院收治的98例接受产科检查的孕妇为研究对