基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
提出一种面向HTTPS隐蔽隧道的加密流量检测方法,并将木马通信划分为元数据交互阶段与加密应用数据交互阶段,提出基于时间序列模式的木马流量检测方法,实现基于木马通信流量的检测系统.分别使用流量测试集DARPA98校园网实验流量进行测试,测试结果表明该方法能够有效检测基于HTTPS隐蔽隧道的加密木马,并具有较低的误报率和漏报率.
推荐文章
一种基于多层联合分析的 HTTP隧道木马检测方法
HTTP隧道木马
通信行为
联合分析
主动学习
分类
基于工艺参数扰动特性的硬件木马隐蔽性研究
硬件木马
工艺参数扰动
隐蔽性
Hspice
基于节点活性的硬件木马检测方法
芯片安全
硬件木马检测
节点活性
测试向量生成
基于RTL级硬件木马的检测方法
硬件木马
AES基准木马
RTL级
Verilog
perl
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于HTTPS隐蔽隧道的加密木马检测方法
来源期刊 信息工程大学学报 学科 工学
关键词 流量加密 木马流量分析 时序分析 木马检测
年,卷(期) 2019,(4) 所属期刊栏目 网络空间安全
研究方向 页码范围 461-466,479
页数 7页 分类号 TP391.1
字数 3546字 语种 中文
DOI 10.3969/j.issn.1671-0673.2019.04.013
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 刘胜利 16 46 4.0 6.0
2 贾放放 1 0 0.0 0.0
3 李伟光 2 17 1.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (3)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2010(1)
  • 参考文献(1)
  • 二级参考文献(0)
2015(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(1)
  • 参考文献(1)
  • 二级参考文献(0)
2019(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
流量加密
木马流量分析
时序分析
木马检测
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
信息工程大学学报
双月刊
1671-0673
41-1196/N
大16开
郑州市科学大道62号
2000
chi
出版文献量(篇)
2792
总下载数(次)
2
总被引数(次)
9088
论文1v1指导