Tls Fingerprint for Malicious Traffic Detection with Attributed Graph Kernel

指纹(计算) 计算机科学 图形 计算机安全 图形核 核(代数) 人工智能 核方法 数学 理论计算机科学 组合数学 支持向量机 径向基函数核
作者
Liangli Yu,Jun Tang,Yifan Xu,Weice Sun,Zuyan Wang
标识
DOI:10.2139/ssrn.4442715
摘要

Recently, more and more applications have adopted security protocols like Transport Layer Security(TLS) for data encryption. However, these privacy-enhancing approaches have also been abused by the attackers to deliver malicious payloads. Many existing encrypted network classification methods suffer from the imbalanced volume of normal and malicious traffic, which leads to bad model robustness. In this paper, we propose a novel TLS fingerprinting approach to capture the characteristics of encrypted network traffic. The fingerprints are attributed graphs obtained from TLS sessions, which can simultaneously take into consideration the sequential and statistical features of these sessions. As the communication patterns of different applications differ considerably, the graphs representing TLS connections could be used to characterize the network with the help of the graph kernel method, which results in a model with high accuracy in malicious TLS session detection and application discrimination. Moreover, we adopt Locality-Sensitive Hashing(LSH) and filtering techniques to reduce the time cost of our model. Model evaluation on real-world dataset shows that our model is more robust than existing methods presented in this work when the malicious traffic takes up an extremely small portion of the whole traffc.

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
888发布了新的文献求助30
刚刚
111www111完成签到 ,获得积分10
刚刚
刚刚
1秒前
1秒前
燕夭发布了新的文献求助10
1秒前
2秒前
小薯片完成签到,获得积分10
2秒前
2秒前
junzilan完成签到,获得积分10
2秒前
2秒前
隐形曼青应助七彩螺旋采纳,获得10
3秒前
希音发布了新的文献求助10
3秒前
早睡早起身体好Q完成签到 ,获得积分10
3秒前
zpy发布了新的文献求助10
3秒前
英姑应助double_x采纳,获得10
3秒前
小鱼发布了新的文献求助10
4秒前
orixero应助2026成功上岸采纳,获得10
5秒前
小晓发布了新的文献求助30
6秒前
风中冰蝶发布了新的文献求助10
6秒前
爆米花应助weixun采纳,获得10
6秒前
爵士黄瓜发布了新的文献求助10
6秒前
6秒前
Chosen_1完成签到,获得积分10
6秒前
上官若男应助lauzkit采纳,获得10
6秒前
完美世界应助小韩采纳,获得10
7秒前
7秒前
无所屌谓发布了新的文献求助10
7秒前
林遇发布了新的文献求助10
7秒前
纯真怜梦完成签到,获得积分10
7秒前
科研狗应助liu采纳,获得50
8秒前
8秒前
8秒前
8秒前
荒年完成签到,获得积分10
9秒前
power完成签到,获得积分10
10秒前
科目三应助高冰冰采纳,获得10
10秒前
11发布了新的文献求助10
10秒前
沉默海完成签到,获得积分10
10秒前
10秒前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
The Organometallic Chemistry of the Transition Metals 800
Chemistry and Physics of Carbon Volume 18 800
The Organometallic Chemistry of the Transition Metals 800
The formation of Australian attitudes towards China, 1918-1941 640
Signals, Systems, and Signal Processing 610
全相对论原子结构与含时波包动力学的理论研究--清华大学 500
热门求助领域 (近24小时)
化学 材料科学 医学 生物 纳米技术 工程类 有机化学 化学工程 生物化学 计算机科学 物理 内科学 复合材料 催化作用 物理化学 光电子学 电极 细胞生物学 基因 无机化学
热门帖子
关注 科研通微信公众号,转发送积分 6438993
求助须知:如何正确求助?哪些是违规求助? 8253083
关于积分的说明 17564402
捐赠科研通 5497197
什么是DOI,文献DOI怎么找? 2899192
邀请新用户注册赠送积分活动 1875829
关于科研通互助平台的介绍 1716551