-
题名基于PayLoad特征的P2P IPTV应用识别
被引量:2
- 1
-
-
作者
樊鹏翼
王晖
徐周李
-
机构
国防科学技术大学信息系统与管理学院
-
出处
《微计算机信息》
2009年第12期49-50,62,共3页
-
基金
基金申请人:王晖
项目名称:非结构化视频组播流实时识别与过滤技术
+6 种基金
基金颁发部门:中国科学技术部(2008AA01Z407)
基金申请人:王晖
项目名称:xxxxP2PIPTV实时识别与过滤技术
基金颁发部门:总装备部(编号不公开)
基金申请人:王晖
项目名称:对等流媒体系统性能优化机制研究
基金颁发部门:湖南省自然科学基金委员会(07JJ4018)
-
文摘
近年来,基于P2P流媒体技术的网络电视已经成为网络舆论传播的重要手段之一,而P2P技术的无中心和自组织特性将大大增加对网络电视服务进行识别和监管的难度。本文首先通过对不同IPTV的payload数据分析,发现P2PIPTV系统通信过程中均存在访问地址特征、协议定义特征以及数据传输特征,然后提出了基于以上三种特征相结合的识别方法,并设计实现了实时识别系统,最后利用统计实验验证了系统的识别精度并对实验进行了分析。
-
关键词
P2P流媒体
payload特征
流量识别
-
Keywords
P2P IPTV
payload feature
traffic identification
-
分类号
TP393.7
[自动化与计算机技术—计算机应用技术]
-
-
题名基于流量的WebShell行为分析与检测方法
被引量:11
- 2
-
-
作者
赵运弢
徐春雨
薄波
刘书林
-
机构
沈阳理工大学信息科学与工程学院
-
出处
《网络安全技术与应用》
2018年第4期8-9,共2页
-
文摘
WebShell是一种基于Web服务的后门程序。攻击者通过WebShell获得Web服务的管理权限,从而达到对Web应用的渗透和控制。由于WebShell和普通Web页面特征几乎一致,所以可逃避传统防火墙和杀毒软件的检测。而且随着各种用于反检测特征混淆隐藏技术应用到WebShell上,使得传统基于特征码匹配的检测方式很难及时检测出新的变种。本文将讨论在网络流量上实现WebShell的分析与检测,通过对流量的"可视化"还原,借鉴行业里一些成熟的工具和方法,主要讨论在WebShell被上传到服务器上以及WebShell被访问这两个过程中网络流量中的payload特征来实现WebShell检测。
-
关键词
WEBSHELL
WEB服务
payload特征
-
分类号
TP393.09
[自动化与计算机技术—计算机应用技术]
-