基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
为实现恶意软件加密C&C通信流量的准确识别,分析正常网页浏览访问和C&C通信的https通信过程,发现恶意软件C&C通信的服务器独立性特征,提出https通信序列建模方法.针对加密通信的行为特点,利用密文十六进制字符的向量表示方法完成加密流量的向量化表达,并采用多窗口卷积神经网络提取加密C&C通信模式的特征,实现加密C&C通信数据流的识别与分类.实验结果表明,该方法识别恶意软件加密C&C流量的准确率高达91.07%.
推荐文章
基于SIP的VoIP流量识别方法研究
会话初始化协议
语音互联网协议
网络测量
流量识别
基于载荷分析
基于趋势感知协议指纹的Skype加密流量识别算法
加密流量识别
Skype
协议指纹
异常相似度
基于改进RA-CNN的舰船光电目标识别方法
舰船识别
细粒度图像分类
循环注意卷积神经网络(RA-CNN)
尺度依赖池化(SDP)
交叉训练
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于CNN的加密C&C通信流量识别方法
来源期刊 计算机工程 学科 工学
关键词 加密流量 C&C通信 https通信 卷积神经网络 密文字符表达
年,卷(期) 2019,(8) 所属期刊栏目 网络空间安全专题
研究方向 页码范围 31-34,41
页数 5页 分类号 TP309
字数 4123字 语种 中文
DOI 10.19678/j.issn.1000-3428.0051218
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 程华 华东理工大学信息科学与工程学院 44 148 7.0 11.0
2 谢金鑫 华东理工大学信息科学与工程学院 1 0 0.0 0.0
3 陈立皇 华东理工大学信息科学与工程学院 2 2 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (6)
共引文献  (2)
参考文献  (3)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2010(1)
  • 参考文献(0)
  • 二级参考文献(1)
2012(2)
  • 参考文献(0)
  • 二级参考文献(2)
2013(2)
  • 参考文献(1)
  • 二级参考文献(1)
2014(1)
  • 参考文献(0)
  • 二级参考文献(1)
2015(1)
  • 参考文献(0)
  • 二级参考文献(1)
2016(1)
  • 参考文献(1)
  • 二级参考文献(0)
2018(1)
  • 参考文献(1)
  • 二级参考文献(0)
2019(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
加密流量
C&C通信
https通信
卷积神经网络
密文字符表达
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程
月刊
1000-3428
31-1289/TP
大16开
上海市桂林路418号
4-310
1975
chi
出版文献量(篇)
31987
总下载数(次)
53
总被引数(次)
317027
论文1v1指导