-
公开(公告)号:CN118250091B
公开(公告)日:2024-09-24
申请号:CN202410654444.0
申请日:2024-05-24
Applicant: 南京理工大学
IPC: H04L9/40
Abstract: 本发明公开了一种Socks5加密代理通道中的大语言模型使用行为检测方法及系统,方法包括:从待测流量样本中筛选出可疑流量集;对可疑流量集中基于五元组定义的每条流,提取总字节数、总包数、最大包长度、归一化字节分布矩阵、归一化频次转移矩阵、归一化包长转移矩阵,建立流级时空频特征库;训练Sock5代理的分类模型;筛选高可疑代理节点;进行会话分割,提取会话间行为表征和会话内行为表征以构成综合行为表征,结合多层感知机识别出大语言模型会话流量。本发明利用流量时空频特征及其会话行为表征来检测Socks5加密代理大语言模型会话流量,具有良好的适用性和较高的准确率。
-
公开(公告)号:CN118250091A
公开(公告)日:2024-06-25
申请号:CN202410654444.0
申请日:2024-05-24
Applicant: 南京理工大学
IPC: H04L9/40
Abstract: 本发明公开了一种Socks5加密代理通道中的大语言模型使用行为检测方法及系统,方法包括:从待测流量样本中筛选出可疑流量集;对可疑流量集中基于五元组定义的每条流,提取总字节数、总包数、最大包长度、归一化字节分布矩阵、归一化频次转移矩阵、归一化包长转移矩阵,建立流级时空频特征库;训练Sock5代理的分类模型;筛选高可疑代理节点;进行会话分割,提取会话间行为表征和会话内行为表征以构成综合行为表征,结合多层感知机识别出大语言模型会话流量。本发明利用流量时空频特征及其会话行为表征来检测Socks5加密代理大语言模型会话流量,具有良好的适用性和较高的准确率。
-