[发明专利]加密通信量识别装置及具有该装置的加密通信量识别系统有效

专利信息
申请号: 201010126153.2 申请日: 2010-02-26
公开(公告)号: CN101827089A 公开(公告)日: 2010-09-08
发明(设计)人: 中平佳裕;中村信之;阿多信吾;长谷川刚 申请(专利权)人: 冲电气工业株式会社;公立大学法人大阪市立大学;国立大学法人大阪大学
主分类号: H04L29/06 分类号: H04L29/06;H04L12/56
代理公司: 北京三友知识产权代理有限公司 11127 代理人: 黄纶伟
地址: 日本*** 国省代码: 日本;JP
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 加密 通信 识别 装置 具有 系统
【说明书】:

技术领域

本发明涉及如下的加密通信量(encrypted traffic)识别装置以及加密 通信量识别系统:在互联网等网络上的节点或终端中,对流经该网络的通 信量(traffic)进行监视,容易且高精度地识别该通信量是密文还是明文。

背景技术

作为现有的提取加密数据的特征的技术,存在以下技术。首先,从 加密信号送出功能部发送利用事前已知的加密方法加密得到的密文,收 集该试验通信加密数据,求出其特征。接着,针对通信量种类不明的通 信信息,在加密判定功能部中,收集特征信息,与之前求出的已知的密 文的特征信息进行比较,在一致的情况下,推定为该通信量是利用已知 的加密方法加密得到的数据。根据该方法,作为加密通信的种类,能够 示出所使用的通信应用、加密通信软件、以及加密协议的组合。作为该 加密协议,在WEB服务的情况下,能够使用HTTPS:Hypertext Transfer  Protocol Security(SSL:Secure Socket Layer),在VPN:Virtual Private  Network的情况下,能够使用DES:Data Encryption Standard、3DES、以 及AES:Advanced Encryption Standard等。并且,作为提取加密数据特 征的手段的信息,列举了:

(1)通信会话的产生间隔

(2)通信会话中的分组产生间隔

(3)通信会话中的分组大小

(4)通信会话中的总分组数量

(5)通信会话中的分组收发方向的关系

(6)通信会话中的分组收发方向比

(7)通信会话中的协议占有率

(8)通信会话开始时的各分组大小

(9)通信会话开始时的总分组数量

(10)通信会话开始时的总数据大小

(11)长期间的Source/Destination IP分布

(12)长期间的Destination Port分布

(13)有无长期间的针对DNS服务器的询问

(14)有无在不进行任何通信时从通信应用侧发送的数据(例如参 照专利文献1)。

【专利文献1】日本特开2006-146039号公报

但是,在专利文献1的发明中,如果使用上述(1)~(14)的信息, 则存在如下问题点:不一定能够容易地判定进行了何种通信,具体而言 不一定能够容易地判定该通信的通信量是否是密文。

因此,期望如下的加密通信量识别装置:取得或计算网络内通信中 作为通信量特征的数据,根据该数据,容易且准确地判定通信量是否是 密文。

发明内容

本发明的加密通信量识别装置具有:输入接口部,其被输入通信量; 流识别部,其至少根据发送源地址和发送目的地地址,按照流来识别所 述所输入的通信量;数据蓄积部,其按照所述流来蓄积所述通信量的特 征量数据;选择性数据计算部,其根据所述特征量数据来实施评价运算; 计算结果判定部,其根据该评价运算值,来实施所述通信量是否加密、 或者在加密的情况下其加密形式是什么形式的阈值判定;以及输出接口 部,其输出该判定结果,所述选择性数据计算部仅使用所述特征量数据 中特定的数据,来实施评价运算,所述特征量数据将构成所述通信量的 每个分组到达所述输入接口部的到达间隔时间作为原始数据,所述选择 性数据计算部按照从短到长的顺序排列所述到达间隔时间的数据串,计 算该按照从短到长的顺序排列的所述到达间隔时间的数据串中特定部分 的到达间隔时间作为所述评价运算值,或者,计算规定范围内的所述到 达间隔时间的数据串的平均值作为所述评价运算值。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于冲电气工业株式会社;公立大学法人大阪市立大学;国立大学法人大阪大学,未经冲电气工业株式会社;公立大学法人大阪市立大学;国立大学法人大阪大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201010126153.2/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code