基于载荷特征和统计特征的Shodan流量识别方法
授权
摘要
本发明涉及一种基于载荷特征和统计特征的Shodan流量识别方法,包括步骤:在网络中设置交换机流量镜像端口,部署嗅探器进行流量监听;嗅探器对监听到的流量以数据包窗口的方式进行解析,分别提取载荷特征和统计特征;利用嗅探器的解析结果,对载荷特征和统计特征依次采用基于状态机的载荷特征识别模型和基于统计特征的SVM识别模型进行识别,完成Shodan流量和非Shodan流量的分类。通过本发明,能够通过功能码序列特征准确反映流量交互的先后次序,对于扫描类流量的识别具有极高的识别率;本发明分别构建网络层和应用层识别模型,可从多个维度、侧面去分析流量特征,从而扩大了传统流量检测的范围,提高流量识别的准确率。
基本信息
专利标题 :
基于载荷特征和统计特征的Shodan流量识别方法
专利标题(英):
暂无
公开(公告)号 :
CN111211948A
申请号 :
CN202010043208.7
公开(公告)日 :
2020-05-29
申请日 :
2020-01-15
授权号 :
CN111211948B
授权日 :
2022-05-27
发明人 :
陈永乐马垚于丹杨玉丽连晓伟
申请人 :
太原理工大学
申请人地址 :
山西省太原市迎泽西大街79号
代理机构 :
太原晋科知识产权代理事务所(特殊普通合伙)
代理人 :
任林芳
优先权 :
CN202010043208.7
主分类号 :
H04L12/26
IPC分类号 :
H04L12/26 H04L29/06 G06N20/10
法律状态
2022-05-27 :
授权
2020-06-23 :
实质审查的生效
IPC(主分类) : H04L 12/26
申请日 : 20200115
申请日 : 20200115
2020-05-29 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载