基于网络流量行为特征的HTTPS隧道下VPN流量检测系统设计与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:wdq007
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着互联网的不断发展,越来越多的人开始使用VPN工具来保护自己的网络安全和隐私。然而,不法分子也通过VPN工具来隐匿自己的犯罪行为,从事病毒传播、网络钓鱼等网络公害活动。不仅如此,为了进一步躲避检测,不法分子会使用TLS加密技术,通过隧道化和协议模仿的方式将VPN流量伪装为HTTPS流量,这种多层加密混淆了流量的统计特征和行为特征,使得传统方法难以检测。因此,对HTTPS隧道下的VPN流量进行检测对于保护网络安全和优化网络管理都具有重要意义。本文以使用TLS协议加密后的VPN流量为研究对象,提出了一种基于流量比率统计特征的VPN流量检测方法。该方法以本文提出的流量检测框架为基础,首先从持续的流量中抽取多个特征通信片段,接着从特征通信片段内提取多维比率统计特征序列对流量的行为模式进行表征,最后将多个片段组成的比率特征矩阵输入深度学习模型CNN完成训练和检测。在此框架下,本文针对VPN流量识别和VPN流量分类,挖掘了两种对应的流量表征方法:(1)针对HTTPS隧道下的VPN流量识别场景,提出了三维比率统计特征识别序列:TCRF。此序列综合上下行数据包交错频率等因素,利用片段内统计窗口和整个特征片段的统计比率来降低VPN隧道内不同服务类型流量特征模式和网络抖动带来的影响,强化VPN自身隧道行为模式。实验结果表明,TCRF方法的Accuracy和F 1-Score达到90%以上,且FPR较低,AUC值超过0.95,相较于FlowPic方法和1D-CNN方法的Accuracy提升10%左右,F1-Score提升15%左右。(2)针对HTTPS隧道下的VPN流量分类场景,提出了三维比率统计特征分类序列:TCRF-cla。该序列综合上下行数据包字节分布等因素,利用统计窗口内部的统计比率来扩大VPN隧道内不同服务类型流量特征模式差异,并采用流量字节分布相对距离降低网络因素带来的干扰。实验结果表明,TCRF-cla 方法的 Accuracy 和 F1-Score 达到 95%以上,相较于 FlowPic方法、1D-CNN方法和Time-related方法的Accuracy提升12%左右,Fl-Score提升20%左右。本文方法通过选取多个特征片段兼顾了 VPN流量识别的实时性和准确性,在特征片段内利用比率特征序列来体现流量的整体行为模式,并通过不同的维度来强化VPN自身隧道行为特性和VPN隧道内流量服务类型特性。此外,使用比率特征避免了应用深度学习模型过程中对常规统计特征进行归一化引入的误差。最后,本文在上述研究的基础上构建了 HTTPS隧道下的VPN流量检测系统。该系统基于Flask框架实现,包含流量获取、流量预处理和流量检测三个模块。系统经过了测试验证,能够在线提供可疑PCAP文件的VPN流量检测服务,通过Web页面形式对VPN流量的识别结果和分类结果进行可视化展示。
其他文献
负极集流体是锂离子电池的重要组成部分,直接决定电池的内阻,影响电池的寿命和循环稳定性。目前商用锂离子电池的负极集流体多为电解铜箔,其局部电流过高易引起锂枝晶生长而导致电池失效,难以满足市场的需求。采用多孔集流体能充分利用其多孔结构和高比表面积来提高锂离子电池的循环稳定性和寿命,有效促进金属基负极的商业化。本文综述多孔负极集流体的制备工艺及其对电池性能的影响,多孔集流体的研发对提升锂离子电池的综合性
期刊
目前以商用石墨负极(容量为372 m Ah g-1)为主的锂离子电池,正在接近理论容量极限,无法满足高能量密度电池的要求。得益于3860 m Ah g-1的高理论比容量、低密度(0.534 g cm-3)和最低的电极电位(-3.04 V,相比于标准氢电极),锂金属被认为是下一代高能量密度可充电电池最具吸引力的负极候选材料。然而,由于锂金属负极的高反应活性,在循环过程中,锂的不均匀沉积/溶解极易引发
学位
目的 分析109例慢性心力衰竭(chronic heart failure,CHF)患者生活质量与其社会支持评定量表(social support revalued scale,SSRS)评分的关系。方法 选取南阳市中心医院109例(2020年2月至2021年10月) CHF患者(作为观察组),同时选取同期健康体检者84名(作为对照组),通过问卷调查了解两组生活质量、SSRS评分,分析CHF患者生
期刊
选取中国30个省份为样本,构建数字经济与制造业绿色转型发展评价指标体系。运用耦合协调度模型测度了数字经济与制造业绿色转型耦合协调发展水平,并分析了动态演进、地区差异和空间效应。研究表明:2011—2020年我国数字经济与制造业绿色转型发展耦合协调度呈上升趋势,并存在明显的地区差异性;核密度显示全国以及东部、中部、东北地区数字经济与制造业绿色转型发展的耦合协调度存在明显的两极分化现象;Dagum基尼
期刊
我国制造业面临产品生产、组织治理、生态构建等现实困境,而数字化可以为悖论治理提供助益。本文按照“悖论困境—悖论治理”的分析思路,探究制造业数字化转型的悖论治理机理。依据文献梳理和“灯塔工厂”案例实践,聚焦于制造业的特殊性,挖掘产品、企业和产业三个层面的独特现实困境与解决方案,发现制造产品层面存在“流程—离散”与“规模—定制”的悖论困境,制造企业层面存在“集中—分布”与“产品—服务”的悖论困境,制造
期刊
在历史的长河中,中华文化生生不息。中国传统文化的发展历经了无数漫长的岁月。博大精深的传统文化涉及各个方面的内容,成为精神文明的重要组成部分。主题班会课作为一种传达思想的教育课,对中华传统文化的弘扬起到了极大的促进作用。中华传统文化可以在小学主题班会中得到多方面的运用,如运用于主题实践,丰富班级文化;运用于学生教育,培养正确三观;运用于经典诵读,培养文化底蕴等等。传统文化在小学主题班会中的运用,提升
期刊
<正>《国务院关于加强数字政府建设的指导意见》对多维数字政府标准体系的构建提出了要求,在前期电子政务标准体系的基础上,针对关键标准缺失、标准执行不足、标准维度单一等问题,依据数字政府建设的特点,本文提出包含内容维度、层级维度、生命周期维度的多维度数字政府标准体系构建设想,并给出了多维数字政府标准体系构建建议,以期通过标准化引领数字政府建设规范发展。
期刊
为推动我国装备制造业转型升级,政府推出了一系列创新驱动政策,以期促进行业结构调整和技术升级。装备制造企业能否转型升级、持续增长,关键在于能否分别对企业和对人才进行有效激励。本文试图从装备制造业和创新驱动政策的基本情况出发,对激励企业和激励科技人才的各种创新政策进行分类,进而探讨“研发激励政策”和“股权激励政策”对企业转型升级的影响及其作用机制。由此拓展政策工具理论,为相关研究的进一步发展贡献智慧。
期刊
HTTPS协议的广泛应用,保护了用户的隐私,提供了安全的网络服务,但也为不法分子利用HTTPS协议在WEB站点传输、散播不良信息提供了便利性和隐蔽性,破坏了健康的网络环境。传统的基于明文信息检测有害网站的方法针对HTTPS网站已经失效,为此,本文提出了一种基于网络流量行为特征的HTTPS网页指纹识别方法,并基于此方法设计并实现了网页指纹识别系统,有助于维护安全的网络环境。本文提出了一种基于网络流量
学位
中国的制造业作为国民经济的中流砥柱,扮演着至关重要的引领角色。制造业绿色转型升级不仅关乎国家经济的高质量发展和生态文明建设,也塑造着中国制造业未来的发展和定位,是推动实现“双碳”目标的必然要求。本文梳理了制造业在绿色转型中面临的问题与挑战,并深入分析了这些问题。最后提出“双碳”背景下制造业绿色转型升级的四个主要路径,为制造业绿色转型升级路径的研究提供参考。
期刊