Обзор методов классификации и анализа зашифрованного трафика

A survey of methods for encrypted traffic classification and analysis
Petr Velan, Milan Čermák, Pavel Čeleda, Martin Drašar
2015-07-15

анализ зашифрованного трафикаклассификация зашифрованного трафикапротоколы шифрованияклассификация на основе признаковклассификация на основе полезной нагрузки
В условиях широкого распространения защищённой передачи данных шифрование сетевого трафика становится стандартом. Это создаёт проблему для измерения характеристик трафика, особенно для методов анализа и обнаружения аномалий, зависящих от типа сетевого трафика. В данной статье рассматриваются существующие подходы к классификации и анализу зашифрованного трафика. Сначала описываются наиболее распространённые протоколы шифрования, используемые в Интернете. Показано, что установление зашифрованного соединения и структура протокола раскрывают значительный объём информации, пригодной для классификации и анализа зашифрованного трафика. Затем рассматриваются методы классификации зашифрованного трафика на основе полезной нагрузки и признаков; эти методы систематизируются с использованием принятой таксономии. Преимущество некоторых описанных методов классификации заключается в способности распознавать зашифрованный протокол приложения в дополнение к протоколу шифрования. Наконец, приводится всестороннее сравнение рассмотренных методов классификации на основе признаков и анализируются их сильные и слабые стороны.
1
Комплексное сравнение выявляет различные сильные и слабые стороны методов классификации зашифрованного трафика на основе признаков.
2
Классификация зашифрованного трафика важна для измерения, анализа и обнаружения аномалий в сети, поскольку эти задачи зависят от типа трафика.
3
Зашифрованный трафик остаётся классифицируемым, поскольку шаблоны установления соединения и структура протокола раскрывают значительную информацию несмотря на шифрование полезной нагрузки.
4
Некоторые методы классификации способны определять базовый зашифрованный протокол приложения дополнительно к протоколу шифрования.
5
В обзоре существующие методы классификации зашифрованного трафика систематизированы как методы на основе полезной нагрузки и признаков с использованием установленной таксономии.

зашифрованный сетевой трафик

методы классификации и анализа, включая идентификацию протоколов и сравнительную эффективность подходов на основе полезной нагрузки и признаков

Publication Details
Publication Date
2015-07-15
Journal
Publisher
ISSN
Access Type
Author Information
Authors
Petr Velan
Milan Čermák
Pavel Čeleda
Martin Drašar
Explore further
Open the scid.ai AI chat with a ready-made request: it will find papers on a similar topic and help build a literature review.
Find similar papers in the chat
Make a presentation
100%