没有合适的资源?快使用搜索试试~ 我知道了~
基于连接图的互联网流量分类方法能反映主机间的通信行为,具有较高的分类稳定性,但是经验式总结的启发式规则有限,难以获得高分类准确率。研究分析了主机间通信行为模式和BOF方法,从具有相同{目的IP 地址,目的端口号,传输层协议}网络流量中,提取主机间连接相关的行为统计特征(HCBF),采用C4.5决策树算法学习基于行为特征的分类规则,其无需人工建立启发式规则。在传统互联网和移动互联网流量数据集上,从基本分类性能和分类稳定性方面,与现有的特征集进行比较分析,实验结果表明,HCBF 特征集合的类间区分能力和稳定性较高。
资源推荐
资源详情
资源评论
20
,
(
1.
广东药科大学医药信息工程学院, 广东 广州
510006;
2.
华南理工大学信息网络工程研究中心, 广东 广州
510006
)
:
:
1
互联 网流 量 分类 是 异常 检 测、网络 计 费、流 量 整 形 、网
络规 划 、
部 署 和 网 络 协 议 研 究 等 的 重 要 基 础
。 随 着
动 态 端 口 号 、端 口 伪 装 和 载 荷 加 密 技 术 的 使 用 ,传 统 的 端
口号映 射 和载 荷 特征 检 测方 法 逐渐 失 效。 至 今,学术 界 提
出了多 种 互联 网 流量 分 类方 法 ,特 别是 基 于机 器 学习 和 通
信行为 的 流量分 类方法成 为研究热 点
。
基 于 连 接 图 (
)的 流 量 分 类 方 法 通 过
分 析 和 描 述 网 络 应 用 的
报 文 在 主 机 间 的 传 输 行 为 模
式 ,进 而 识 别 未 知
报 文 的 应 用 类 别 。 参 考 文 献
基 于
主 机 传 输 层 的 行 为 特 点 提 出
(
)方
法 ,从 社 会 级 别 、 功 能 级 别 和 应 用 级 别 分 析 各 类 主 机 的 行
为 ,并 建 立 通 信 行 为 模 式 , 进 而 建 立 启 发 式 规 则 用 于 流 量
分类。 近 期也 发 展出 基 于连 接 图的 流 量分 类 方法 ,此 类 方
法利用 主 机
、节点
或网络 流
建立连 接 图,基于连 接图的
性 质 (例 如 顶 点 的 出 度 数 、入 度 数 等 ) 提 取 通 信 行 为 测 度 ,
进而基 于 这些测 度建立分 类规则。 此类方 法 能描述 网络应
用 在 主 机 间 的 连 接 状 况
,体 现 通 信 行 为 ,不 易 受 网 络 环 境
的影响 ,较 为 稳定 。 但是 难 以提 取 完整 的 启发 式 规则 进 行
流量分 类
,其分类精 度和分类 粒度有 限 。
基 于 机 器 学 习 的 网 络 流 量 分 类 方 法 引 入 了 机 器 学 习
算法 ,对 网 络
报文 根 据五 元 组进 行 组 流 ,在 网 络 流 的 基
础上进 行 统计特 征提 取 (例 如 流 持 续 时 间 、平均 报 文大 小 、
报文数 等 ),统 计特 征 值描 述 网络 流 建立 样 本集 合 ,作 为分
类 算 法 的 输 入 。 在 基 于 机 器 学 习 的 网 络 流 量 分 类 方 法 领
域 ,多 种 统 计 特 征 已 被 提 出
,
,最 有 代 表 的 是
等 人
提出的
个统计 特 征
,包 括了 报 文大 小 、报 文到 达 时间
间隔等 的 统计特 征,其得到 了 广泛的 应用
。 此 类方法与
基于通 信 行为 的 流量 分 类方 法 相比 ,其 分 类粒 度 和分 类 精
度方面 更 优,但是 ,这 些特 征 不能 反 映主 机 间的 通 信行 为 ,
随着网 络 应用 逃 避检 测 策略 的 发展 ,它 们 的类 间 区分 能 力
可能被 模 糊化技 术弱化,例 如 ,参 考 文献
总结 得 出模 糊
化报文 大 小的 一 种方 式 是随 机 发 区,这样 可 能
弱 种 网络应 用的报文 大小的规 。
为提 基于 机 器学 习 流量 分 类方 法 的分 类 稳定 性 ,参
考文献
分析 类流 量数 据 的 通 信 特 点 ,在多 流 数据
集上根 据 节点 信
提 取 行为 统 计特 征 ,但 是此 特 征集 合 包
的信 有限。 已 有的 通信 行 为模 式
能包 多种 网 络应
用 类 别 的 通 信 行 为 ,信 量 更 , 但 以 连 接 图 的 形 式
在,研 究文献在 此基础 上 提取出 行为统计 特征。
对上 述 , 文 的主要 献包括 以方 面。
(
)为 结合 基 于连 接 图和 基 于机 器 学习 的 网络 流 量 分
类方法 的 优点 , 文 分 析基 于 连接 图 的流 量 分类 方 法,根
据其 的 通 信 行 为 模 式 和 启 发 式 规 则 ,并 结 合
方 法 的 ,在 有 相
的
, 的 端 口 号 ,
传 输 层 协 议
的 网 络 流 上 提 取 行 为 统 计 特 征 集 合 , 用 于 描
述网络 流
, 建 立 的特 征 量 作 为机 器 学习 算 法的 输 入,用
于分类 器
。
(
)在 传统 有 网 的 流量 数 据集 和 动 能 端 机
的流 量 数据 集 上,利用
策 分类 算 法 ,从 基 分 类
性 能 、分 类 时 间 稳 定 性 等 多 个 方 面 , 分 析 行 为 统 计 特
征 的 性 能 ,并 总 结 得 出 : 基 于 行 为 统 计 特 征 的 分 类
器的分 类 性能 ,合 描 述连 接 行为 和 通信 过 的 行 为
统 计 特 征 (
,
)能 进
一提 流量 分 类性 能 ; 在 动互 联 网流 量 数据 集 上,基
于 节 点 间 连 接 的 行 为 特 征 不 利 于 分 类 基 于
的 多 种
动 ,例如
、 流等。
2
节 主 要 行为 统 计特 征 提取 过 ,并 要 现
有的基 于 节点 通 信的 行 为特 征 集合 ,此 特 征集 合 在
部分与 文的特 征集合进 行比较分 析。
2.1
参 考 文 献
通 过 和 分 析 在 传 输 层 的 主 机 间 通 信
行 为 ,提 取 其 的 通 信 行 为 模 式 ,并 进 一 提 出 启 发 式 规
则
,现网 络流 到 网络 应 用 间 的映 射 。 此 方 法从
个级
别分析主机的通信行为:社会级别、功能级别和应用级别
。
社 会 级 别 主 要 反 映 个 主 机 与 其 主 机 通 信 的 热 度
和 主 机 间 连 接 的 集 性
; 利 用 的
的 数量 或
进 行 度量 。 功能 级 别主 要 反
映 主 机 在 通 信 的 ( 器 、 端 或
有 );利 用
和 端 口 进 行 度 量 , 例 如 端 使 用
多个端 口 与多 主机 连 接,而 器端 则 通常 使 用一 个
端口与 其
主机 通 信。 应用 级别主 要 反映主 机间在通 信过
表 现出 的传 输 层连 接 模 式 ; 利 用
、 端
口、的
、 的 端口 进 行度 量 。 主 流 应 用 的 通 信 行
为模式 如 图
。
基于 连 接模 式 ,多 种启 发 式规 则 被建 立 用于 分 类 未 知
网络流
,相的特 征信 如
。
2016152-2
144
· ·
剩余9页未读,继续阅读
资源评论
weixin_38640443
- 粉丝: 10
- 资源: 885
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功