基于流量和时序识别TLS加密应用的方法和系统

    公开(公告)号:CN115314265B

    公开(公告)日:2023-07-18

    申请号:CN202210890822.6

    申请日:2022-07-27

    Abstract: 本发明提供一种基于流量和时序识别TLS加密应用的方法和系统,通过根据客户端发送的流量数据是否携带业务载荷或携带的握手信息是否完整,可以快速筛查出恶意代码;通过提取出流量数据的时序特征和空间特征,进行随机森林分类,可以全方面检测并快速突出所需的特征向量,利用整合的不同的分类能力,克服了现有技术恶意代码借用加密流量规避基于端口或载荷关键词的入侵检测,以及需要在新加密协议TLS1.3一次往返过程中完成识别检测的问题。

    基于流量和时序识别TLS加密应用的方法和系统

    公开(公告)号:CN115314265A

    公开(公告)日:2022-11-08

    申请号:CN202210890822.6

    申请日:2022-07-27

    Abstract: 本发明提供一种基于流量和时序识别TLS加密应用的方法和系统,通过根据客户端发送的流量数据是否携带业务载荷或携带的握手信息是否完整,可以快速筛查出恶意代码;通过提取出流量数据的时序特征和空间特征,进行随机森林分类,可以全方面检测并快速突出所需的特征向量,利用整合的不同的分类能力,克服了现有技术恶意代码借用加密流量规避基于端口或载荷关键词的入侵检测,以及需要在新加密协议TLS1.3一次往返过程中完成识别检测的问题。

Patent Agency Ranking