设计应用

基于时空主成分分析的恶意加密流量检测技术*

作者:孟 楠,周成胜,赵 勋,王 斌,姜乔木
发布日期:2023-11-01
来源:网络安全与数据治理 10期

0    引言

随着互联网、大数据、云计算等新兴信息技术的快速发展,网络规模呈现指数级、爆发式增长趋势,社会各行各业开始广泛地应用互联网技术开展工作,网络的稳定可靠运行对社会平稳运行和快速发展具有重要意义。

为保障网络稳定可靠运行,需要通过部署网络流量监测设备(如流量探针)对特定网络出入口的流量进行多维度实时监测,将关键网络节点的流量数据通过镜像或分光的方式进行采集,并发送至网络安全分析监测系统,然后对网络流量行为、传输协议和数据内容进行深度包解析,通过与内置的安全威胁情报库进行匹配,从而对恶意加密流量行为实现实时检测和预警[1]。



本文详细内容请下载:https://www.chinaaet.com/resource/share/2000005736




作者信息:

孟楠1,周成胜1,赵勋1,王斌2,姜乔木2

(1.中国信息通信研究院安全研究所,北京100191;2.广州汇智通信技术有限公司,广东广州510639)


微信图片_20210517164139.jpg

此内容为AET网站原创,未经授权禁止转载。
时空主成分分析 恶意加密流量检测 追踪溯源 平方预测误差