期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
2
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
基于LightGBM的Telegram流量识别研究
1
作者
杨刚
汪俊永
+3 位作者
张娇婷
姜舟
王强
张研
《信息安全与通信保密》
2023年第11期72-83,共12页
Telegram作为一款即时加密通信软件,越来越受到不法分子的欢迎。准确识别Telegram网络流量对网络监控与管理具有重要意义。通过对Telegram在MTProto 2.0协议模式、SSL/TLS与MTProto 2.0协议混合模式这两种情况下的网络流量进行研究,提...
Telegram作为一款即时加密通信软件,越来越受到不法分子的欢迎。准确识别Telegram网络流量对网络监控与管理具有重要意义。通过对Telegram在MTProto 2.0协议模式、SSL/TLS与MTProto 2.0协议混合模式这两种情况下的网络流量进行研究,提出了两类特征,即SSL/TLS协议特征和流统计特征。结合LightGBM算法,构造两支路检测模型实现对Telegram流量的准确识别。利用Tcpdump和Wireshark开源工具构建了一份包含Windows、Android等多个平台下的多种场景Telegram流量数据集Telegram_data。实验结果表明,SSL/TLS协议特征和流统计特征及本文检测方案能够充分表征Telegram网络流量特性,并实现对Telegram流量的准确检测。
展开更多
关键词
Telegram
网络安全
LightGBM
流量检测
下载PDF
职称材料
融合协议信息的TOR匿名网络流量识别方法
2
作者
杨刚
姜舟
+3 位作者
张娇婷
汪俊永
王强
张研
《网络安全与数据治理》
2023年第12期41-47,共7页
TOR(The Onion Router)匿名网络流量识别是一项重要的加密流量检测任务,随着TOR混淆模式的迭代更新,引入OBFS4(Object-Based File System4)混淆协议后对TOR的检测较为困难。详细研究了TOR行为和混淆协议特性,将关键行为特征与OBFS4混淆...
TOR(The Onion Router)匿名网络流量识别是一项重要的加密流量检测任务,随着TOR混淆模式的迭代更新,引入OBFS4(Object-Based File System4)混淆协议后对TOR的检测较为困难。详细研究了TOR行为和混淆协议特性,将关键行为特征与OBFS4混淆协议特征进行融合,增强了面向混淆协议的TOR流量的检出能力。另外构造了包含浏览网页、视频直播、聊天等多业务数据集进行实验。结果显示,该研究方法在基于OBFS4混淆协议的TOR流量检测任务上效果显著,其中lightGBM模型检测效果最佳,在融合协议特征的方法下准确率达到98.89%。同时该方法面向不同版本的TOR流量开展复测,在不同版本的TOR流量检测任务中准确率均高于97%。
展开更多
关键词
TOR
混淆协议特征
行为特征
lightGBM
下载PDF
职称材料
题名
基于LightGBM的Telegram流量识别研究
1
作者
杨刚
汪俊永
张娇婷
姜舟
王强
张研
机构
三六零数字安全科技集团有限公司
中国科学院信息工程研究所
中国科学院大学网络空间安全学院
出处
《信息安全与通信保密》
2023年第11期72-83,共12页
文摘
Telegram作为一款即时加密通信软件,越来越受到不法分子的欢迎。准确识别Telegram网络流量对网络监控与管理具有重要意义。通过对Telegram在MTProto 2.0协议模式、SSL/TLS与MTProto 2.0协议混合模式这两种情况下的网络流量进行研究,提出了两类特征,即SSL/TLS协议特征和流统计特征。结合LightGBM算法,构造两支路检测模型实现对Telegram流量的准确识别。利用Tcpdump和Wireshark开源工具构建了一份包含Windows、Android等多个平台下的多种场景Telegram流量数据集Telegram_data。实验结果表明,SSL/TLS协议特征和流统计特征及本文检测方案能够充分表征Telegram网络流量特性,并实现对Telegram流量的准确检测。
关键词
Telegram
网络安全
LightGBM
流量检测
Keywords
Telegram
cyber security
LightGBM
traffic detection
分类号
TP393.06 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
融合协议信息的TOR匿名网络流量识别方法
2
作者
杨刚
姜舟
张娇婷
汪俊永
王强
张研
机构
三六零数字安全科技集团有限公司
中国科学院信息工程研究所
中国科学院大学网络空间安全学院
出处
《网络安全与数据治理》
2023年第12期41-47,共7页
文摘
TOR(The Onion Router)匿名网络流量识别是一项重要的加密流量检测任务,随着TOR混淆模式的迭代更新,引入OBFS4(Object-Based File System4)混淆协议后对TOR的检测较为困难。详细研究了TOR行为和混淆协议特性,将关键行为特征与OBFS4混淆协议特征进行融合,增强了面向混淆协议的TOR流量的检出能力。另外构造了包含浏览网页、视频直播、聊天等多业务数据集进行实验。结果显示,该研究方法在基于OBFS4混淆协议的TOR流量检测任务上效果显著,其中lightGBM模型检测效果最佳,在融合协议特征的方法下准确率达到98.89%。同时该方法面向不同版本的TOR流量开展复测,在不同版本的TOR流量检测任务中准确率均高于97%。
关键词
TOR
混淆协议特征
行为特征
lightGBM
Keywords
TOR
obfuscation protocol features
behavioral features
lightGBM
分类号
TP393.06 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
基于LightGBM的Telegram流量识别研究
杨刚
汪俊永
张娇婷
姜舟
王强
张研
《信息安全与通信保密》
2023
0
下载PDF
职称材料
2
融合协议信息的TOR匿名网络流量识别方法
杨刚
姜舟
张娇婷
汪俊永
王强
张研
《网络安全与数据治理》
2023
0
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部