[发明专利]基于可疑度评估的HTTP混淆流量检测方法有效

专利信息
申请号: 201811650319.3 申请日: 2018-12-31
公开(公告)号: CN109672687B 公开(公告)日: 2021-04-13
发明(设计)人: 郑田宇;怡暾;刘光杰;刘伟伟;方俊;华纯阳;黄书华;杨路辉 申请(专利权)人: 南京理工大学
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08
代理公司: 南京理工大学专利中心 32203 代理人: 封睿
地址: 210094 江*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明公开一种基于可疑度评估的HTTP混淆流量检测方法,首先过滤网络流量,提取出HTTP协议形式的数据流,分析HTTP数据流的协议头部信息的完整性、内容类型标识以及负载的数据类型三个特征,使用可疑度函数计算各特征的可疑度,将可疑度的加权数作为判决器的输入,由判决器判别数据流属于正常HTTP还是混淆HTTP,可疑度加权值超过判决阈值则判断为混淆,否则就判断为正常。本发明不依赖数据流易变的指纹特征,具有很好的适应性,能够适应不同网络环境的复杂情况。
搜索关键词: 基于 可疑 评估 http 混淆 流量 检测 方法
【主权项】:
1.一种基于可疑度评估的HTTP混淆流量检测方法,其特征在于,包括以下流程:步骤1:捕获网络流量数据,筛选出其中的HTTP流量;步骤2:提取HTTP流中每个数据包的TCP有效负载,重组成完整报文;步骤3:对每条流的首个请求报文和首个响应报文进行特征匹配,匹配内容为协议头部信息的完整性匹配、内容类型标识与负载实际类型的一致性匹配;步骤4、根据匹配结果,计算每个特征的可疑度数值;步骤5、进行可疑度加权,与可疑度阈值比较,确定混淆HTTP。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京理工大学,未经南京理工大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201811650319.3/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top