[发明专利]基于载荷特征和统计特征的Shodan流量识别方法有效
申请号: | 202010043208.7 | 申请日: | 2020-01-15 |
公开(公告)号: | CN111211948B | 公开(公告)日: | 2022-05-27 |
发明(设计)人: | 陈永乐;马垚;于丹;杨玉丽;连晓伟 | 申请(专利权)人: | 太原理工大学 |
主分类号: | H04L43/026 | 分类号: | H04L43/026;H04L43/028;H04L43/12;H04L9/40;G06N20/10 |
代理公司: | 太原晋科知识产权代理事务所(特殊普通合伙) 14110 | 代理人: | 任林芳 |
地址: | 030024 *** | 国省代码: | 山西;14 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种基于载荷特征和统计特征的Shodan流量识别方法,包括步骤:在网络中设置交换机流量镜像端口,部署嗅探器进行流量监听;嗅探器对监听到的流量以数据包窗口的方式进行解析,分别提取载荷特征和统计特征;利用嗅探器的解析结果,对载荷特征和统计特征依次采用基于状态机的载荷特征识别模型和基于统计特征的SVM识别模型进行识别,完成Shodan流量和非Shodan流量的分类。通过本发明,能够通过功能码序列特征准确反映流量交互的先后次序,对于扫描类流量的识别具有极高的识别率;本发明分别构建网络层和应用层识别模型,可从多个维度、侧面去分析流量特征,从而扩大了传统流量检测的范围,提高流量识别的准确率。 | ||
搜索关键词: | 基于 载荷 特征 统计 shodan 流量 识别 方法 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于太原理工大学,未经太原理工大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202010043208.7/,转载请声明来源钻瓜专利网。