《计算机技术与发展杂志》发表论文赏析
作者:孟娟;孟鹏;缪志敏;李晨溪;钱明远
单位:1. 解放军 31108 部队,江苏 南京 210016;2. 湖北科技学院,湖北 咸宁 437000;3. 解放军陆军工程大学,江苏 南京 210007
摘要:加密数据流难以从其数据内容进行监管,但却是非法数据、敏感信息监管的重要对象。 目前对加密数据流识别的研究大多依据特定的加密传输协议,主要通过端口匹配识别、深度包检测、深入流检测等来进行识别,这些方法实施的前提是加密协议已知,并未给出一种通用的加密数据流识别方法。 对当前加密数据流识别技术进行了分析,分析加密数据流外在数据形式中所蕴含的内在属性信息,遵循“随机性特征—盲识别” 的研究思路,研究一种通用的网络加密流量识别方法,利用加密流量的随机性特征,提出基于多任务特征学习的网络加密流量识别算法。 该算法利用 l2,1 正则化项对一组相关任务进行联合特征学习。 实验结果表明:该算法可有效识别网络加密流量,识别精度可达到 80% 以上。
关键词:加密流量识别;随机性;NIST 检验;特征选择;多任务特征学习