检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]电子科技大学,四川成都611731 [2]电子信息控制重点实验室,四川成都610036
出 处:《现代电子技术》2018年第3期101-106,共6页Modern Electronics Technique
摘 要:目前常用的网络协议识别软件大多采用单一方法,且只能针对特定的网络数据包或数据流进行识别,自动化程度低,识别准确度不高。针对上述情况构建了一种新的协议识别系统,该系统将DPI深度包检测和DFI深度流检测相结合,对非加密的数据使用深度包检测方法,在特征字提取之后进行自动推理识别;对未知的加密数据则采用深度流检测方法,提取数据流特征之后使用支持向量机进行识别。测试数据表明,所构建的系统在保证准确率的情况下,不仅可以识别多层网络协议,而且提高了识别的自动化程度,从而为网络传输数据分析、状态监控、安全防护提供了新的技术手段。Most commonly-used network protocol identification softwares use single method,can only identify the specific network data packet or data stream,and has low automation degree and identification accuracy.Therefore,a new protocol identification system is proposed,which is based on the combination of deep packet inspection(DPI) and deep flow inspection(DFI).The DPI method is used to perform the automatic reasoning for the unencrypted data after character word extraction.The DFI method is used to identify the unknown encrypted data with support vector machine(SVM)after data stream feature extraction.The test data shows that the constructed system can recognize the multi-layer network protocol and improve the recognition automatic degree while ensuring the accuracy,and provides a new technical means for network transmission data analysis,state monitoring and security protection.
关 键 词:深度包检测 深度流检测 协议识别 自动推理 支持向量机 安全防护
分 类 号:TN971[电子电信—信号与信息处理]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.26