亲爱的研友该休息了!由于当前在线用户较少,发布求助请尽量完整地填写文献信息,科研通机器人24小时在线,伴您度过漫漫科研夜!身体可是革命的本钱,早点休息,好梦!

Tls Fingerprint for Malicious Traffic Detection with Attributed Graph Kernel

指纹(计算) 计算机科学 图形 计算机安全 图形核 核(代数) 人工智能 核方法 数学 理论计算机科学 组合数学 支持向量机 径向基函数核
作者
Liangli Yu,Jun Tang,Yifan Xu,Weice Sun,Zuyan Wang
标识
DOI:10.2139/ssrn.4442715
摘要

Recently, more and more applications have adopted security protocols like Transport Layer Security(TLS) for data encryption. However, these privacy-enhancing approaches have also been abused by the attackers to deliver malicious payloads. Many existing encrypted network classification methods suffer from the imbalanced volume of normal and malicious traffic, which leads to bad model robustness. In this paper, we propose a novel TLS fingerprinting approach to capture the characteristics of encrypted network traffic. The fingerprints are attributed graphs obtained from TLS sessions, which can simultaneously take into consideration the sequential and statistical features of these sessions. As the communication patterns of different applications differ considerably, the graphs representing TLS connections could be used to characterize the network with the help of the graph kernel method, which results in a model with high accuracy in malicious TLS session detection and application discrimination. Moreover, we adopt Locality-Sensitive Hashing(LSH) and filtering techniques to reduce the time cost of our model. Model evaluation on real-world dataset shows that our model is more robust than existing methods presented in this work when the malicious traffic takes up an extremely small portion of the whole traffc.

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
PDF的下载单位、IP信息已删除 (2025-6-4)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
Shawn_54给Shawn_54的求助进行了留言
5秒前
10秒前
量子星尘发布了新的文献求助10
41秒前
49秒前
51秒前
57秒前
1分钟前
Shawn_54发布了新的文献求助10
1分钟前
1分钟前
shhoing应助科研通管家采纳,获得10
1分钟前
今后应助科研通管家采纳,获得10
1分钟前
2分钟前
yys完成签到,获得积分10
2分钟前
FashionBoy应助Shawn_54采纳,获得10
2分钟前
3分钟前
guo发布了新的文献求助10
3分钟前
香蕉觅云应助guo采纳,获得30
3分钟前
3分钟前
ding应助Migue采纳,获得10
3分钟前
科研通AI6应助科研通管家采纳,获得10
3分钟前
4分钟前
4分钟前
4分钟前
4分钟前
5分钟前
5分钟前
NexusExplorer应助Sam采纳,获得10
5分钟前
Shawn_54发布了新的文献求助10
5分钟前
shhoing应助科研通管家采纳,获得10
5分钟前
共享精神应助科研通管家采纳,获得30
5分钟前
科研通AI2S应助科研通管家采纳,获得10
5分钟前
shhoing应助科研通管家采纳,获得10
5分钟前
Ccccn完成签到,获得积分10
6分钟前
6分钟前
Sam发布了新的文献求助10
6分钟前
6分钟前
jeff完成签到,获得积分10
6分钟前
wmz完成签到 ,获得积分10
6分钟前
6分钟前
Sam完成签到 ,获得积分10
7分钟前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
List of 1,091 Public Pension Profiles by Region 1581
以液相層析串聯質譜法分析糖漿產品中活性雙羰基化合物 / 吳瑋元[撰] = Analysis of reactive dicarbonyl species in syrup products by LC-MS/MS / Wei-Yuan Wu 1000
Biology of the Reptilia. Volume 21. Morphology I. The Skull and Appendicular Locomotor Apparatus of Lepidosauria 600
The Scope of Slavic Aspect 600
Foregrounding Marking Shift in Sundanese Written Narrative Segments 600
Red Book: 2024–2027 Report of the Committee on Infectious Diseases 500
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 有机化学 生物化学 物理 纳米技术 计算机科学 内科学 化学工程 复合材料 物理化学 基因 遗传学 催化作用 冶金 量子力学 光电子学
热门帖子
关注 科研通微信公众号,转发送积分 5538762
求助须知:如何正确求助?哪些是违规求助? 4625805
关于积分的说明 14596939
捐赠科研通 4566499
什么是DOI,文献DOI怎么找? 2503319
邀请新用户注册赠送积分活动 1481410
关于科研通互助平台的介绍 1452805