有效

基于载荷相邻概率模型的加密流量识别方法

孙一品、庞立会、陈曙晖、王飞、钟求喜、张博锋、刘宇靖、徐成成、闫晓明
中国人民解放军国防科学技术大学

摘要

本发明公开了一种基于载荷相邻概率模型的加密流量识别方法,目的是提供一种利用非加密流量特征的高准确性普适加密流量识别方法。技术方案是:第一步,输入非加密网络流量,统计报文数据载荷字节间的相邻次数,并选择数值点区分高概率相邻关系及低概率相邻关系,构建相邻概率关系模型;第二步,输入网络会话流量,提取相邻特征和随机性特征,同时辅以基于信息熵的数据随机性特征;第三步,将非加密流量及加密流量的相邻特征和随机性特征作为输入送入基于机器学习的分类引擎进行训练,继而根据未知流量的相邻特征和随机性特征进行加密流量识别。相比于目前主流加密流量识别方法,本发明可以对未知加密协议流量普适识别,且有效提升了识别准确性。