- 专利标题: 一种明密文流量特征结合的加密流量快速检测方法
-
申请号: CN202410347186.1申请日: 2024-03-26
-
公开(公告)号: CN118337416A公开(公告)日: 2024-07-12
- 发明人: 黄河 , 尹韧达 , 廖建华 , 汪文晓 , 荣星 , 王平 , 李彦琛
- 申请人: 中国人民解放军61660部队
- 申请人地址: 北京市海淀区复兴路20号
- 专利权人: 中国人民解放军61660部队
- 当前专利权人: 中国人民解放军61660部队
- 当前专利权人地址: 北京市海淀区复兴路20号
- 代理机构: 中国兵器工业集团公司专利中心
- 代理商 辛海明
- 主分类号: H04L9/40
- IPC分类号: H04L9/40
摘要:
本发明涉及一种明密文流量特征结合的加密流量快速检测方法,属于网络异常检测技术领域。本发明针对未知加密流量,利用网络边界栈中集成的流量加解密功能,首先对其进行解密和深度内容检测,其次利用检测结果对加密流量特征进行标记,例如正常流量和异常流量,沉淀积累构建网络流量特征库,支撑对后续加密流量的检测与认证,从而实现未知加密流量检测的自主学习,同时并利用布鲁姆过滤器构建特征查询器,提升特征查询的速度。针对已知加密流量,利用存储的流量特征库及其标记结果进行快速判定,实现加密流量的快速检测,无需重续解密同类型的加密流量进行明文检测,从而降低边界栈流量检测的时间,提升检测效率。
公开/授权文献
- CN118337416B 一种明密文流量特征结合的加密流量快速检测方法 公开/授权日:2024-10-18