-
公开(公告)号:CN111711545A
公开(公告)日:2020-09-25
申请号:CN202010472081.0
申请日:2020-05-29
Applicant: 福州大学
Abstract: 本发明涉及一种软件定义网络中基于深度包检测技术的加密流量智能识别方法,首先通过软件定义网络的控制器收集网络流量,去除OpenFlow协议数据包头,生成原始网络流量;接着将原始网络流量发送至应用层部署的深度包检测模块,识别出未加密的网络流应用类型;然后将其余的加密的网络流量采用pcap格式保存在本地;接着通过CICFlowMeter工具从pacp文件中提取流级统计特征,形成CSV格式文件;接着使用随机森林作为加密流量的智能分类器,对CSV本地离线数据集分析并建立智能分类初始模型;最后调整模型参数,进而应用于加密网络流量的在线识别。本发明有助于将在线识别的网络流量类型上报控制器,便于控制器及时制定更加合理的流量管理和控制策略。