期刊文献+
共找到5篇文章
< 1 >
每页显示 20 50 100
基于HTTP流量的安卓应用敏感信息泄露检测 被引量:6
1
作者 罗亚玲 黎文伟 苏欣 《计算机应用研究》 CSCD 北大核心 2017年第5期1515-1519,1535,共6页
Android应用日益流行,但是Android广告库存在收集用户敏感信息(如IMEI等)并通过网络发送的行为。因此,提出了使用基于HTTP数据包目的和内容距离的层次化聚类算法的检测方法来检测敏感信息的泄露。该方法首先对HTTP数据包的目的和内容距... Android应用日益流行,但是Android广告库存在收集用户敏感信息(如IMEI等)并通过网络发送的行为。因此,提出了使用基于HTTP数据包目的和内容距离的层次化聚类算法的检测方法来检测敏感信息的泄露。该方法首先对HTTP数据包的目的和内容距离进行聚类,随后从聚类的结果中生成特征签名,并使用这些特征签名来检测是否存在敏感信息泄露。实验表明提出的检测方法可以检测到95%的敏感信息泄露,并只有2.7%的漏判率和2.3%的误判率。 展开更多
关键词 敏感信息 Android智能手机 广告库 http数据包
在线阅读 下载PDF
基于RBF神经网络的HTTP异常行为自动识别方法 被引量:5
2
作者 王景中 徐友强 《信息网络安全》 2014年第12期16-20,共5页
随着互联网的高速发展和用户规模的不断扩大,各种针对网络服务端的攻击不断增加。目前大部分的网络防护措施主要针对对网络层和传输层的攻击,对针对应用层的攻击几乎没有防护能力,但越来越多的针对Web的攻击通过应用层完成。文章提出一... 随着互联网的高速发展和用户规模的不断扩大,各种针对网络服务端的攻击不断增加。目前大部分的网络防护措施主要针对对网络层和传输层的攻击,对针对应用层的攻击几乎没有防护能力,但越来越多的针对Web的攻击通过应用层完成。文章提出一种基于RBF神经网络的HTTP攻击行为自动识别方法。该方法通过模拟基于HTTP协议的正常行为和异常行为,对获取的Web通信过程中的数据包包体内容进行分析,结合数据包包头的相关信息,构造基于HTTP协议的网络行为。通过大量的模拟实验,形成大量的基于HTTP协议的正常行为记录和异常行为记录,再使用这些行为记录训练基于径向基函数的神经网络。系统可以利用训练好的神经网络从当前的基于HTTP协议的网络行为中自动识别异常HTTP行为,再将识别出的异常HTTP行为存入异常HTTP行为库中。 展开更多
关键词 http行为 数据包 径向基函数 神经网络 异常行为自动识别
在线阅读 下载PDF
基于时序流的移动流量实时分类方法 被引量:6
3
作者 刘翼 嵩天 廖乐健 《北京理工大学学报》 EI CAS CSCD 北大核心 2018年第5期537-544,共8页
移动互联网的快速发展,产生了网络测量、网络安全和服务质量等方面的新问题.为了深入研究移动互联网的特性,研究人员需要从传统网络流量中快速准确分类出移动流量.本文提出了一种采用轻量级流表与深度数据包检测技术(DPI)相结合的移动... 移动互联网的快速发展,产生了网络测量、网络安全和服务质量等方面的新问题.为了深入研究移动互联网的特性,研究人员需要从传统网络流量中快速准确分类出移动流量.本文提出了一种采用轻量级流表与深度数据包检测技术(DPI)相结合的移动流量实时分类方法,将网络流按照时间间隔关系扩展为时序流,并通过DPI时序流前N个特征数据包准确地分类出移动流量,缩减了流表规模,减少了实际DPI开销.通过实时的网络流量实验表明,DPI时序流前8个特征数据包时,提出的方法识别准确率达到91.55%,单次深度数据包检测的平均开销为20个数据包,并且流表的规模缩减到原来的0.21%.与P0F比较,方法识别准确率等性能有明显提升. 展开更多
关键词 流量分类 移动流量 深度数据包检测 实时 http协议
在线阅读 下载PDF
典型业务的包长分布规律 被引量:1
4
作者 李为民 刘晓楠 +2 位作者 缪晨 陈陆颖 雷振明 《电子科技大学学报》 EI CAS CSCD 北大核心 2014年第2期247-251,256,共6页
网络流量的识别和分类是网络管理、流量工程等应用的重要前提。该文针对占据主要互联网流量的bitTorrent、HTTP、PPStream、QQ和迅雷5种典型业务进行研究。对不同时间段采集数据的分析结果表明:各典型业务的包长分布均有独特的分布规律... 网络流量的识别和分类是网络管理、流量工程等应用的重要前提。该文针对占据主要互联网流量的bitTorrent、HTTP、PPStream、QQ和迅雷5种典型业务进行研究。对不同时间段采集数据的分析结果表明:各典型业务的包长分布均有独特的分布规律,且随时间不同仅存在微小变化。对数据集按不同比例进行采样分析结果表明:随样本总数的递减,各典型业务包长分布形态没有显著改变,且随着样本总数的递减,包长分布曲线虽有所变化,但整体形态和趋势并没有显著改变。该文对研究互联网各业务流量特点,分析和掌握网络流量规律等方面具有重要价值。 展开更多
关键词 计算机网络 http 包长分布 采样 流量
在线阅读 下载PDF
基于IP Queue的实时网页过滤系统的设计与实现 被引量:1
5
作者 周聚 朱巧明 +1 位作者 李培峰 刘钊 《计算机应用与软件》 CSCD 2011年第2期205-207,234,共4页
在分析了IP Queue机制的实现技术、HTTP请求报文和响应报文,以及IP数据包的相关特征的基础上,实现了基于IP地址、URL的请求报文过滤以及基于关键词的响应报文过滤的实时网页过滤系统。该系统同时运行于一个具体的网关计费系统,提高了网... 在分析了IP Queue机制的实现技术、HTTP请求报文和响应报文,以及IP数据包的相关特征的基础上,实现了基于IP地址、URL的请求报文过滤以及基于关键词的响应报文过滤的实时网页过滤系统。该系统同时运行于一个具体的网关计费系统,提高了网关的监控能力,为增强同类产品的网络安全尤其是在用户态防火墙和网关监控等方面提供了有益的参考。 展开更多
关键词 IP Queue机制 实时网页过滤 http报文 字符编码转化
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部