期刊文献+
共找到8篇文章
< 1 >
每页显示 20 50 100
EARLY RECOGNITION OF INTERNET TRAFFIC BASED ON SIGNATURE INSPECTION
1
作者 Niu Xiaona Guo Yunfei Zhang Jin Wang Chao 《Journal of Electronics(China)》 2010年第2期230-236,共7页
The accurate and efficient classification of Internet traffic is the first and key step to ac-curate traffic management,network security and traffic analysis. The classic ways to identify flows is either inaccurate or... The accurate and efficient classification of Internet traffic is the first and key step to ac-curate traffic management,network security and traffic analysis. The classic ways to identify flows is either inaccurate or inefficient,which are not suitable to be applied to real-time online classification. In this paper,we originally presented an early recognition method named Early Recognition Based on Deep Packet Inspection (ERBDPI) based on deep packet inspection,after analyzing the distribution of payload signature between packets of a flow in detail. The basic concept of ERBDPI is classifying flows based on the payload signature of their first some packets,so that we can identify traffic at the be-ginning of a flow connection. We compared the performance of ERBDPI with that of traditional sampling methods both synthetically and using real-world traffic traces. The result shows that ERBDPI can get a higher classification accuracy with a lower packet sampling rate,which makes it suitable to be applied to accurate real-time classification in high-speed links. 展开更多
关键词 Traffic classification Packet sampling payload signature inspection Early recognition
在线阅读 下载PDF
Internet流量识别技术研究 被引量:10
2
作者 赵国锋 吉朝明 徐川 《小型微型计算机系统》 CSCD 北大核心 2010年第8期1514-1520,共7页
流量识别是指根据网络流以及流中数据报文的某些信息将网络上的流分成若干既定的类别.随着网络的高速化,业务应用和协议日趋复杂,传统的基于端口的流量识别方法已经不够准确,因此各种新的识别方法成为研究热点.本文在介绍流量识别的基... 流量识别是指根据网络流以及流中数据报文的某些信息将网络上的流分成若干既定的类别.随着网络的高速化,业务应用和协议日趋复杂,传统的基于端口的流量识别方法已经不够准确,因此各种新的识别方法成为研究热点.本文在介绍流量识别的基本概念、流量识别的评价指标的基础上,对目前正在使用或研究的流量识别方法进行了分析比较,指出了现有各种方法的优点和不足,最后给出未来流量识别技术的发展趋势和研究方向. 展开更多
关键词 流量识别 净荷特征 行为特征 机器学习
在线阅读 下载PDF
数据流应用层载荷特征正则表达式的自动提取 被引量:2
3
作者 武飞 曾凡平 +1 位作者 张辉 董齐兴 《小型微型计算机系统》 CSCD 北大核心 2014年第8期1711-1716,共6页
基于载荷特征的IP流分类技术的准确性较高,但是该分类技术的基础是提取出准确的载荷特征.目前大部分应用的载荷特征依靠手工逆向分析数据包结构来进行提取.然而手工分析提取应用产生的数据包是十分耗时的,特别是对于一个未知的应用.鉴于... 基于载荷特征的IP流分类技术的准确性较高,但是该分类技术的基础是提取出准确的载荷特征.目前大部分应用的载荷特征依靠手工逆向分析数据包结构来进行提取.然而手工分析提取应用产生的数据包是十分耗时的,特别是对于一个未知的应用.鉴于此,本文设计并实现了一种把固定位置载荷特征和载荷特征公共子串相结合的载荷特征自动提取算法.该算法可以自动提取应用层载荷特征并构造出正则表达式.除了可以提取出公共特征串之外,还可提取出很多特征提取算法所忽略的固定位置的单字节特征.实验结果验证了算法的有效性和准确性. 展开更多
关键词 特征自动提取 正则表达式 载荷特征 数据流分类
在线阅读 下载PDF
基于数据包抽样的互联网业务流精确分类 被引量:1
4
作者 钮晓娜 郭云飞 张进 《计算机应用研究》 CSCD 北大核心 2009年第10期3863-3866,共4页
为实时精确地分类业务流,详细分析了负载特征在业务流中各数据包间位置的分布特性,原创性地提出了一种基于载荷特征检测的互联网业务早期分类方法ERBDPI。其基本思想是仅抽取业务流特征丰富的前几个数据包进行负载特征匹配,从而在连接... 为实时精确地分类业务流,详细分析了负载特征在业务流中各数据包间位置的分布特性,原创性地提出了一种基于载荷特征检测的互联网业务早期分类方法ERBDPI。其基本思想是仅抽取业务流特征丰富的前几个数据包进行负载特征匹配,从而在连接开始阶段即可识别出业务类型。对ERBDPI进行了详细的理论分析和骨干网真实流量检测,结果表明,通过选取合适的数据包抽样个数,ERBDPI可在包抽样比下降至传统抽样方法的1/5的情况下获得95%以上的分类精确度,从而适合用于在线实时检测。 展开更多
关键词 业务流分类 早期识别 载荷特征检测 数据包抽样
在线阅读 下载PDF
网络流量识别方法研究 被引量:6
5
作者 梁伟 李晗 《通信技术》 2008年第11期88-90,共3页
随着P2P和多媒体流量的发展,原有的流量识别方法越来越显现出其不足。为识别这些流量,需要识别效率更高的识别方法。文中提出了一种混合流量识别方法,此方法将特征识别和会话行为映射方法相结合,进行精确的流量识别。接着给出了这种识... 随着P2P和多媒体流量的发展,原有的流量识别方法越来越显现出其不足。为识别这些流量,需要识别效率更高的识别方法。文中提出了一种混合流量识别方法,此方法将特征识别和会话行为映射方法相结合,进行精确的流量识别。接着给出了这种识别过程的流程图,对识别过程进行了说明。对包的识别是基于优先级的特征识别,以提高识别效率。通过实验,选取四种应用Monkey3,eDonkey2000,MSN messenger,BitTorrent流量,将这些单个流量和混合流量的识别结果进行了比较。由实验结果可得出该方法对混合流量识别率比单个流量识别率高。 展开更多
关键词 流量识别 净荷特征识别方法 流量统计特征识别方法
原文传递
应用层负载特征定义及自动提取方法 被引量:2
6
作者 邓伟锋 程绍银 +1 位作者 蒋凡 吕秀全 《通信技术》 2012年第7期20-23,共4页
针对现有网络流量识别中应用层负载特征提取方法对训练数据中字节值变化较为敏感的问题,首先定义了一种新的以位为最小特征单位的网络流量应用层负载特征,然后设计了相应的自动提取方法。通过3种常用标准协议的实验表明,自动提取方法可... 针对现有网络流量识别中应用层负载特征提取方法对训练数据中字节值变化较为敏感的问题,首先定义了一种新的以位为最小特征单位的网络流量应用层负载特征,然后设计了相应的自动提取方法。通过3种常用标准协议的实验表明,自动提取方法可以快速获得负载特征,特征识别结果准确性高。对QQ私有应用协议的实验表明,使用获取到的负载特征进行网络流量识别,可以满足实际网络中对QQ网络流量识别的要求。 展开更多
关键词 应用层负载特征 网络流量识别 特征提取 识别率
原文传递
基于五元组加载荷特征的在线流量分类方法 被引量:1
7
作者 黄盛林 王恩海 +1 位作者 何燕玲 王伟 《科研信息化技术与应用》 2015年第5期34-41,共8页
准确的流量分类是解决网络拥塞、网络安全监管、流量计费等研究的基础。为了解决在线混合流量(加密与非加密)一次性快速分类问题,本文结合传统特征提取和载荷特征提取的优点,提出五元组加载荷ASCII出现频次的特征提取,并以此提出一种在... 准确的流量分类是解决网络拥塞、网络安全监管、流量计费等研究的基础。为了解决在线混合流量(加密与非加密)一次性快速分类问题,本文结合传统特征提取和载荷特征提取的优点,提出五元组加载荷ASCII出现频次的特征提取,并以此提出一种在线流量快速分类方法。实验表明,在相同算法下,使用本文的特征提取比使用载荷特征提取,整体分类准确率提高了近4%;基于五元组加载荷特征提取、使用C4.5算法的在线流量快速分类方法是可行的。 展开更多
关键词 在线流量分类 五元组 载荷特征 C4.5决策树
原文传递
基于程序不变量的载荷特征提取方法
8
作者 葛子毅 程绍银 蒋凡 《通信技术》 2013年第9期79-82,共4页
应用层载荷特征是一种使用广泛、识别率高的指纹,但其生成主要依赖手工分析。针对该类特征的自动生成问题,提出一种基于程序不变量的指纹提取方法。该方法对应用程序进行插桩,跟踪应用程序处理协议数据包的过程,生成程序状态集并从中检... 应用层载荷特征是一种使用广泛、识别率高的指纹,但其生成主要依赖手工分析。针对该类特征的自动生成问题,提出一种基于程序不变量的指纹提取方法。该方法对应用程序进行插桩,跟踪应用程序处理协议数据包的过程,生成程序状态集并从中检测程序不变量,结合协议数据包中各个域的污点传播记录,获得数据包中存在的域间关系,进而提取出协议指纹。该方法具有效率高、不需分析协议语法语义、生成指纹精确性高等特点。 展开更多
关键词 应用层载荷特征 程序不变量 动态污点传播
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部