Обзор методов классификации и анализа зашифрованного трафика
A survey of methods for encrypted traffic classification and analysis
2015-07-15
SCID: 54.1/m8wsftq3
Discuss with AI
анализ зашифрованного трафикаклассификация зашифрованного трафикапротоколы шифрованияклассификация на основе признаковклассификация на основе полезной нагрузки
Figures from the paper
Abstract (AI)
В условиях широкого распространения защищённой передачи данных шифрование сетевого трафика становится стандартом. Это создаёт проблему для измерения характеристик трафика, особенно для методов анализа и обнаружения аномалий, зависящих от типа сетевого трафика. В данной статье рассматриваются существующие подходы к классификации и анализу зашифрованного трафика. Сначала описываются наиболее распространённые протоколы шифрования, используемые в Интернете. Показано, что установление зашифрованного соединения и структура протокола раскрывают значительный объём информации, пригодной для классификации и анализа зашифрованного трафика. Затем рассматриваются методы классификации зашифрованного трафика на основе полезной нагрузки и признаков; эти методы систематизируются с использованием принятой таксономии. Преимущество некоторых описанных методов классификации заключается в способности распознавать зашифрованный протокол приложения в дополнение к протоколу шифрования. Наконец, приводится всестороннее сравнение рассмотренных методов классификации на основе признаков и анализируются их сильные и слабые стороны.
Key Findings
1
Комплексное сравнение выявляет различные сильные и слабые стороны методов классификации зашифрованного трафика на основе признаков.
2
Классификация зашифрованного трафика важна для измерения, анализа и обнаружения аномалий в сети, поскольку эти задачи зависят от типа трафика.
3
Зашифрованный трафик остаётся классифицируемым, поскольку шаблоны установления соединения и структура протокола раскрывают значительную информацию несмотря на шифрование полезной нагрузки.
4
Некоторые методы классификации способны определять базовый зашифрованный протокол приложения дополнительно к протоколу шифрования.
5
В обзоре существующие методы классификации зашифрованного трафика систематизированы как методы на основе полезной нагрузки и признаков с использованием установленной таксономии.
Research Object
зашифрованный сетевой трафик
Research Subject
методы классификации и анализа, включая идентификацию протоколов и сравнительную эффективность подходов на основе полезной нагрузки и признаков
Publication Details
Publication Date
2015-07-15
Journal
Publisher
ISSN
Open access PDF
Access Type
Author Information
Download PDF
Subscribe to digest
Работы, цитирующие эту статью5
Новая мультимодальная глубокая обучающая архитектура для классификации зашифрованного трафика2022
Классификация зашифрованного трафика на пропускной способности («line rate») в программируемых коммутаторах с использованием машинного обучения2024
Автоматическая идентификация мобильных приложений по зашифрованному трафику с гибридными нейронными сетями2020
Сигнатуры защищённого трафика Viber2017
Анализ HTTPS-трафика и идентификация клиентов с использованием пассивного SSL/TLS-фингерпринтинга2016