-
题名基于混合方法的IPSec VPN加密流量识别
被引量:10
- 1
-
-
作者
周益旻
刘方正
王勇
-
机构
国防科技大学电子对抗学院
安徽省网络空间安全态势感知与评估重点实验室
-
出处
《计算机科学》
CSCD
北大核心
2021年第4期295-302,共8页
-
基金
国家自然科学基金(6167454)。
-
文摘
文中提出了一种混合方法,将指纹识别与机器学习方法相结合,实现了IPSec VPN加密流量的识别。该方法首先基于负载特征从网络流量中筛选出IPSec VPN流量;接着,基于时间相关的流特征,利用随机森林算法建立了IPSec VPN流量分类模型,通过参数优化以及特征选择,整体流量识别的准确率达到了93%。实验结果验证了通过流特征提取的机器学习方法识别IPSec VPN流量的可行性;同时表明了该方法能够有效均衡识别精度与识别速度,达到了高效识别IPSec VPN加密流量的效果。
-
关键词
IPSec
VPN
加密流量识别
随机森林
时间相关流特征
参数优化
-
Keywords
IPSec VPN
Encrypted traffic identification
Random forest
Time-related flow features
Parameter optimization
-
分类号
TP393.8
[自动化与计算机技术—计算机应用技术]
-
-
题名IPSec VPN安全性漏洞分析及验证
被引量:6
- 2
-
-
作者
周益旻
刘方正
杜镇宇
张凯
-
机构
国防科技大学电子对抗学院
-
出处
《计算机工程》
CAS
CSCD
北大核心
2021年第6期142-151,共10页
-
基金
国家自然科学基金(61671454)
-
文摘
网络边界是提供访问服务的主要通道,而IPSec VPN作为网络边界防护中的关键技术,对于保障网络整体安全至关重要。分析IPSec VPN中IKE协议激进模式和OSPF路由选择协议的安全性漏洞,研究三种常规OSPF路由欺骗方式在IPSec VPN中间人攻击中的性能表现,构建IPSec VPN流量劫持模型及攻击数据包,设计IPSec VPN流量劫持算法与KEYMAT密钥获取算法。通过搭建仿真环境并选取双LSA注入路由欺骗攻击方式,实现跨网段IPSec VPN中间人攻击并验证了IPSec VPN协议的脆弱性,该结论对于网络边界设备防护、骨干网络流量保护具有重要作用。
-
关键词
IPSec
VPN技术
IKE协议
中间人攻击
OSPF协议
路由欺骗攻击
-
Keywords
IPSec VPN technology
IKE protocol
man-in-the-middle attack
OSPF protocol
routing spoofing attack
-
分类号
TP309.2
[自动化与计算机技术—计算机系统结构]
-