信息网络安全 ›› 2019, Vol. 19 ›› Issue (10): 74-83.doi: 10.3969/j.issn.1671-1122.2019.10.010

• 技术研究 • 上一篇    下一篇

面向未知协议的流量识别技术研究

王旭东(), 余翔湛, 张宏莉   

  1. 哈尔滨工业大学计算机科学与技术学院,黑龙江哈尔滨 150001
  • 收稿日期:2019-06-06 出版日期:2019-10-10 发布日期:2020-05-11
  • 通讯作者: 王旭东 E-mail:bluestar.21@qq.com
  • 作者简介:

    作者简介:王旭东(1997—),男,黑龙江,硕士研究生,主要研究方向为网络与信息安全、流量识别;余翔湛(1973—),男,黑龙江,教授,博士,主要研究方向为网络与信息安全、物联网安全、隐私保护等;张宏莉(1973—),女,吉林,教授,博士,主要研究方向为网络与信息安全、信息内容安全、云安全与隐私保护等。

  • 基金资助:
    国家自然科学基金[61771166];国家重点研发计划[2016QY05X1000]

Research on Traffic Identification Technology for Unknown Protocols

Xudong WANG(), Xiangzhan YU, Hongli ZHANG   

  1. School of Computer Science and Technology, Harbin Institute of Technology, Harbin Heilongjiang 150001,China
  • Received:2019-06-06 Online:2019-10-10 Published:2020-05-11
  • Contact: Xudong WANG E-mail:bluestar.21@qq.com

摘要:

随着互联网的迅猛发展以及大数据和人工智能时代的到来,互联网安全面临巨大挑战。网络协议在网络数据传输中扮演着至关重要的角色,越来越多的流量使用未知的网络协议,使得互联网流量监管和分析难度不断提升。因此,网络协议的识别与分析技术的研究越来越重要。文章总结了近几年在协议识别与分析方面的技术和方法,并展望了未来技术的研究方向。

关键词: 未知协议, 协议识别, 特征提取, 关联规则, 流量识别

Abstract:

With the rapid development of the Internet and the arrival of the era of big data and artificial intelligence, Internet security is facing great challenges. Network protocols play an important role in network data transmission. More and more traffic uses unknown network protocols, which makes it more difficult to monitor and analyze Internet traffic. Therefore, the research on network protocol identification and analysis technology is becoming more and more important. This paper summarizes the technical methods in protocol analysis and identification in recent years, and looks forward to the research direction of future technologies.

Key words: unknown protocol, protocol identification, feature extraction, association rule, traffic identification

中图分类号: