基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
隐蔽隧道攻防博弈已有三十多年,现有隐蔽隧道的主要检测方法包括对报文数据与报文结构的检测、基于流量统计的检测和基于机器学习的检测等.随着相关技术的发展,越来越多的隐蔽隧遂通过应用层协议构建.本文首先设计一种基于HTTP协议通信的隐蔽隧道,隧道使用后门程序进行隐蔽通信,并对通信数据进行加密使其具有更高的隐蔽性,实验表明该隧道可以绕过防火墙、360卫士等安全设备.其次,分析该类隧道结构和流量特征并提出一种检测方法,分别对报文结构特征和统计特征提取高区分度的特征.最后,选取机器学习的方法进行检测,实验使用SVM和决策树都可以准确地检测出该类隐蔽隧道,并且具有较低的误报率和漏报率.
推荐文章
一种基于多层联合分析的 HTTP隧道木马检测方法
HTTP隧道木马
通信行为
联合分析
主动学习
分类
基于SOM算法的HTTP隧道攻击检测
自组织映射网络
超文本传输协议
隧道
入侵检测
一种基于GTP协议的“动态隧道”防御方法
移动通信网
移动目标防御
拟态安全防御
动态隧道
隧道标志符
一种基于混合模式的密码协议入侵检测方法
密码协议
入侵检测
实时
动态
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种基于HTTP协议的隐蔽隧道及其检测方法
来源期刊 计算机与现代化 学科 工学
关键词 隐蔽隧道 webshell 机器学习
年,卷(期) 2019,(6) 所属期刊栏目 信息安全
研究方向 页码范围 16-23,29
页数 9页 分类号 TP391
字数 7337字 语种 中文
DOI 10.3969/j.issn.1006-2475.2019.06.003
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 周雪梅 贵州大学计算机科学与技术学院 21 61 4.0 7.0
3 蒋朝惠 贵州大学计算机科学与技术学院 60 261 8.0 13.0
5 赵琦 贵州大学计算机科学与技术学院 5 4 1.0 1.0
13 宋紫华 贵州大学计算机科学与技术学院 2 4 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (77)
共引文献  (59)
参考文献  (22)
节点文献
引证文献  (2)
同被引文献  (7)
二级引证文献  (0)
1948(1)
  • 参考文献(0)
  • 二级参考文献(1)
1973(1)
  • 参考文献(0)
  • 二级参考文献(1)
1987(1)
  • 参考文献(0)
  • 二级参考文献(1)
1994(2)
  • 参考文献(0)
  • 二级参考文献(2)
1995(1)
  • 参考文献(0)
  • 二级参考文献(1)
1998(1)
  • 参考文献(0)
  • 二级参考文献(1)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(2)
  • 参考文献(1)
  • 二级参考文献(1)
2003(2)
  • 参考文献(0)
  • 二级参考文献(2)
2005(3)
  • 参考文献(1)
  • 二级参考文献(2)
2006(9)
  • 参考文献(0)
  • 二级参考文献(9)
2007(8)
  • 参考文献(0)
  • 二级参考文献(8)
2008(5)
  • 参考文献(0)
  • 二级参考文献(5)
2009(11)
  • 参考文献(2)
  • 二级参考文献(9)
2010(5)
  • 参考文献(2)
  • 二级参考文献(3)
2011(7)
  • 参考文献(0)
  • 二级参考文献(7)
2012(8)
  • 参考文献(1)
  • 二级参考文献(7)
2013(7)
  • 参考文献(2)
  • 二级参考文献(5)
2014(13)
  • 参考文献(5)
  • 二级参考文献(8)
2015(3)
  • 参考文献(2)
  • 二级参考文献(1)
2016(4)
  • 参考文献(2)
  • 二级参考文献(2)
2017(2)
  • 参考文献(2)
  • 二级参考文献(0)
2018(2)
  • 参考文献(2)
  • 二级参考文献(0)
2019(2)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(2)
  • 二级引证文献(0)
2019(2)
  • 引证文献(2)
  • 二级引证文献(0)
研究主题发展历程
节点文献
隐蔽隧道
webshell
机器学习
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机与现代化
月刊
1006-2475
36-1137/TP
大16开
南昌市井冈山大道1416号
44-121
1985
chi
出版文献量(篇)
9036
总下载数(次)
25
总被引数(次)
56782
论文1v1指导