精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

不解密識(shí)別惡意流量

安全
在過去的兩年中,我們一直在系統(tǒng)的收集和分析惡意軟件生成的數(shù)據(jù)包捕獲。在此期間,我們觀察到,有一種惡意軟件是使用基于TLS的加密來逃避檢測,而這種惡意軟件的樣本百分比正在穩(wěn)步增加。

簡介

在過去的兩年中,我們一直在系統(tǒng)的收集和分析惡意軟件生成的數(shù)據(jù)包捕獲。在此期間,我們觀察到,有一種惡意軟件是使用基于TLS的加密來逃避檢測,而這種惡意軟件的樣本百分比正在穩(wěn)步增加。2015年8月,2.21%的惡意軟件樣本使用TLS,而到了2017年5月,數(shù)據(jù)增加到21.44%。在同一時(shí)間段內(nèi),使用TLS但是沒有和HTTP進(jìn)行未加密連接的惡意軟件,從0.12%增加到4.45%。

識(shí)別加密網(wǎng)絡(luò)流量中包含的威脅會(huì)帶來一系列獨(dú)特的挑戰(zhàn)。監(jiān)控這些流量,使他們不受惡意軟件威脅和侵害是非常重要的,這樣做也是為了維護(hù)用戶的隱私。由于在TLS會(huì)話時(shí),模式匹配效果較差,因此我們需要開發(fā)一種新方法,即能夠準(zhǔn)確檢測惡意軟件的通信。為此,我們利用使用流的各個(gè)數(shù)據(jù)包長度,以及到達(dá)時(shí)間間隔來了解傳輸數(shù)據(jù)的行為特征,并使用ClientHello中包含的TLS元數(shù)據(jù),來理解傳輸數(shù)據(jù)的TLS客戶端。 我們將這兩種視圖結(jié)合在一個(gè)受監(jiān)督的機(jī)器學(xué)習(xí)框架中,這樣我們便能夠在TLS通信中檢測已知和未知的威脅。

為了更直觀的了解,圖1提供了TLS會(huì)話的簡化視圖。在TLS 1.2中,大多數(shù)有趣的TLS握手消息都未加密,在圖1中我們用紅色標(biāo)記。我們用于分類的所有TLS特定信息都來自ClientHello,它也可以在TLS 1.3中訪問。

數(shù)據(jù)

在這個(gè)項(xiàng)目的整個(gè)生命周期中,我們一直認(rèn)為數(shù)據(jù)是我們成功的核心。我們與ThreatGrid和Cisco Infosec合作,獲取惡意包捕獲和實(shí)時(shí)企業(yè)數(shù)據(jù)。這些數(shù)據(jù)反饋對(duì)我們的幫助是巨大的,它能夠引導(dǎo)我們的分析,并且發(fā)展出最具信息量的流動(dòng)特征。我們所分析的數(shù)據(jù)特性是十分有趣的,為了讓大家理解有趣在那里,我們首先關(guān)注一個(gè)特定的惡意軟件樣本,bestafera,它是著名的鍵盤記錄和數(shù)據(jù)泄露軟件。

通過數(shù)據(jù)包長度和時(shí)間進(jìn)行行為分析

圖2顯示了兩個(gè)不同TLS會(huì)話的數(shù)據(jù)包長度和到達(dá)間隔:圖2a中的谷歌搜索和圖2b中的bestafera啟動(dòng)連接。 x軸表示時(shí)間,向上的線表示從客戶端(源)發(fā)送到服務(wù)器(目的地)的數(shù)據(jù)包大小,向下的線表示從服務(wù)器發(fā)送到客戶端的數(shù)據(jù)包大小。紅線表示未加密的消息,黑線是加密的應(yīng)用程序數(shù)據(jù)記錄的大小。

谷歌搜索遵循一種典型模式:客戶端的初始請(qǐng)求位于一個(gè)小的出站數(shù)據(jù)包中,然后是大量響應(yīng),它跨越許多MTU大小的數(shù)據(jù)包。這幾個(gè)來回的數(shù)據(jù)包是谷歌在我還在輸入時(shí),自動(dòng)完成的搜索。 最后,谷歌認(rèn)為它對(duì)我輸入的內(nèi)容有自己想法,所以發(fā)送了一組更新的結(jié)果。 bestafera與之通信的服務(wù)器首先發(fā)送一個(gè)包含自簽名證書的數(shù)據(jù)包,這可以看作是圖2b中第一個(gè)向下的細(xì)紅線。握手后,客戶端立即開始將數(shù)據(jù)泄露到服務(wù)器。然后是暫停,服務(wù)器定期發(fā)送計(jì)劃命令和控制消息。針對(duì)會(huì)話內(nèi)容,數(shù)據(jù)包長度和到達(dá)時(shí)間間隔無法提供更深入的見解,但它們確實(shí)有助于推斷會(huì)話的行為方面。

使用TLS元數(shù)據(jù)對(duì)應(yīng)用程序進(jìn)行指紋識(shí)別

TLS ClientHello消息提供了兩個(gè)特別有趣的信息,他們可以用來區(qū)分不同的TLS庫和應(yīng)用程序。客戶端向服務(wù)器提供了一個(gè)列表,這其中包括在客戶端的優(yōu)先級(jí)中訂購的合適密碼套件的列表。每個(gè)密碼套件定義了一組方法,例如加密算法和偽隨機(jī)函數(shù),這些方法將使用TLS建立連接和傳輸數(shù)據(jù)。客戶端還可以發(fā)布一組TLS擴(kuò)展,它可以向服務(wù)器提供密鑰交換所需的參數(shù),例如ec_point_formats。

在提供的唯一密碼套件的數(shù)量和提供的不同子組中,密碼套件提供的向量是可以變化。類似的擴(kuò)展列表也會(huì)根據(jù)連接的上下文而變化。因?yàn)榇蠖鄶?shù)應(yīng)用程序通常有不同的優(yōu)先級(jí),所以,在實(shí)踐中,這些列表可以而且確實(shí)包含大量歧視性信息。例如,桌面瀏覽器傾向于更重的重量,更安全的加密算法,移動(dòng)應(yīng)用程序傾向于更高效的加密算法。他默認(rèn)的密碼套件提供與TLS庫捆綁的客戶向量,而且他通常提供更廣泛的密碼套件,這樣可以幫助測試服務(wù)器配置。

大多數(shù)用戶級(jí)應(yīng)用程序,以及在野外看到的大量TLS連接,都使用流行的TLS庫,如BoringSSL,NSS或OpenSSL。這些應(yīng)用程序通常具有唯一的TLS指紋,因?yàn)殚_發(fā)人員會(huì)修改庫的默認(rèn)值,這樣便能優(yōu)化它的應(yīng)用程序。更明確地說,OpenSSL 1.0.1r中s_client的TLS指紋很可能與使用OpenSSL 1.0.1r進(jìn)行通信的應(yīng)用程序不同。這也是為什么bestafera的TLS指紋既有趣又獨(dú)特的原因——它使用OpenSSL 1.0.1r的默認(rèn)設(shè)置來創(chuàng)建其TLS連接。

應(yīng)用機(jī)器學(xué)習(xí)

特征表示

對(duì)于本文,我們關(guān)注的是三種數(shù)據(jù)類型的簡單特性:傳統(tǒng)的NetFlow、數(shù)據(jù)包長度以及從TLS ClientHello獲取的信息。這些數(shù)據(jù)類型都是從單個(gè)TLS會(huì)話中提取的,但我們還開發(fā)了包含多個(gè)流的特征模型。在訓(xùn)練之前,將所有特征都?xì)w一化為具有零均值和單位方差。

Legacy

我們使用了傳統(tǒng)NetFlow中存在的5個(gè)功能:流的持續(xù)時(shí)間、從客戶端發(fā)送的數(shù)據(jù)包數(shù)、從服務(wù)器發(fā)送的數(shù)據(jù)包數(shù)、從客戶端發(fā)送的字節(jié)數(shù)以及從服務(wù)器發(fā)送的字節(jié)數(shù)。

SPL

我們創(chuàng)建一個(gè)長度為20的特征向量,其中每個(gè)條目都是雙向流中相應(yīng)的數(shù)據(jù)包大小。從客戶端到服務(wù)器的數(shù)據(jù)包大小是正數(shù),從服務(wù)器到客戶端的數(shù)據(jù)包大小是負(fù)數(shù)。

TLS

我們分析了提供的密碼套件列表,以及ClientHello消息中包含的廣告擴(kuò)展列表。在我們的數(shù)據(jù)中,我們觀察到176個(gè)獨(dú)特的密碼套件和21個(gè)獨(dú)特的擴(kuò)展,這導(dǎo)致了長度為197的二進(jìn)制特征向量。如果密碼套件或擴(kuò)展名出現(xiàn)在ClientHello消息中,則相應(yīng)的功能設(shè)置為1。

學(xué)習(xí)

所有的結(jié)果都使用了scikit-learn隨機(jī)森林實(shí)現(xiàn)。基于我們之前進(jìn)行的縱向研究,我們將集合中樹木的數(shù)量設(shè)置為125棵,并且將樹的每一次分裂所考慮的特征數(shù)量設(shè)置為特征總數(shù)的平方根。隨機(jī)森林模型使用的特性集由遺留特性、SPL、TLS特性的某些子集組成,具體需要看實(shí)驗(yàn)情況。

結(jié)果

我們從ThreatGrid的一個(gè)企業(yè)網(wǎng)絡(luò)Site1和324,771流量中抽取了1,621,910個(gè)TLS流量,然后訓(xùn)練我們的隨機(jī)森林模型。然后,我們模擬了從單獨(dú)的企業(yè)網(wǎng)絡(luò)Site2中看不見的數(shù)據(jù)部署模型,以及在上一個(gè)數(shù)據(jù)集之后的兩個(gè)月內(nèi),收集的惡意軟件數(shù)據(jù)。表1顯示了該實(shí)驗(yàn)在不同閾值下的結(jié)果。0.5是分類器的默認(rèn)閾值,并且閾值越高,訓(xùn)練的模型就越確定TLS流是由惡意軟件生成的。惡意軟件/良性的準(zhǔn)確性是分開的,這樣便能證明特征子集超過了一個(gè)特定的類。例如,Legacy可以在良性集上實(shí)現(xiàn)接近完美的準(zhǔn)確性,但這些功能無法推廣到惡意軟件數(shù)據(jù)集。

在0.99的閾值處,使用Legacy / SPL特征的分類器正確的分類了98.95%的良性樣本和69.81%的惡意樣本。如果我們將有關(guān)應(yīng)用程序(TLS)的信息與網(wǎng)絡(luò)流量(SPL)的行為特征相結(jié)合,這些結(jié)果將得到顯著改善。Legacy / SPL / TLS的組合是良性和惡意軟件樣本上性能最佳的模型。 在0.95的閾值下,該模型分別對(duì)于良性和惡意保持?jǐn)?shù)據(jù)集實(shí)現(xiàn)了99.99%和85.80%的準(zhǔn)確度。

責(zé)任編輯:武曉燕 來源: 4hou
相關(guān)推薦

2016-07-12 09:40:30

惡意程序TLS加密惡意流量

2025-03-12 06:00:00

加密流量安全

2015-11-09 14:33:08

2021-10-10 12:43:44

惡意軟件加密流量網(wǎng)絡(luò)攻擊

2022-07-21 07:39:00

沙箱識(shí)別技術(shù)

2023-12-14 12:42:42

2013-09-24 13:56:05

2012-05-21 13:35:35

應(yīng)用流量

2023-09-27 07:56:25

2018-12-03 13:50:03

流量網(wǎng)絡(luò)負(fù)載均衡

2018-12-03 08:31:40

負(fù)載均衡解密Web 服務(wù)器

2019-09-15 17:35:28

Wireshark解密HTTPS

2017-07-24 10:15:32

2018-01-16 14:40:56

2021-09-08 18:08:52

惡意機(jī)器人流量網(wǎng)絡(luò)爬蟲

2023-10-16 12:12:28

2020-04-09 09:52:42

Python數(shù)據(jù)技術(shù)

2022-07-19 10:55:14

惡意軟件安卓應(yīng)用

2020-12-02 10:21:48

惡意軟件黑客網(wǎng)絡(luò)攻擊

2021-02-06 12:05:24

SQL Serve后門惡意程序
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

欧美激情一区二区三区成人| 精品成人av一区| 国产美女搞久久| 疯狂试爱三2浴室激情视频| www久久久| 亚洲一区二区三区在线| 欧美一区二区三区精美影视| 国产精品毛片一区二区在线看舒淇| 欧美va亚洲va日韩∨a综合色| 亚洲福利影片在线| 午夜宅男在线视频| 91吃瓜在线观看| 中文乱码免费一区二区| 国产精品果冻传媒潘| 无码人妻aⅴ一区二区三区有奶水| 亚洲成人精品| 亚洲欧美视频在线| 成年女人免费视频| 在线免费成人| 久久三级视频| 丝袜a∨在线一区二区三区不卡| 精品久久久久av影院| 激情内射人妻1区2区3区| 国产原厂视频在线观看| 久久一留热品黄| a级国产乱理论片在线观看99| 男人的天堂av网站| 亚洲福利免费| 欧美xxxx综合视频| 久久免费手机视频| 亚洲精品进入| 日韩三级在线观看| 伊人色在线观看| 成人免费无遮挡| 亚洲一区二区不卡免费| 国产福利片一区二区| 欧美zozo| 久久网站热最新地址| 国产传媒一区二区三区| 亚洲一卡二卡在线| 日韩av一区二区三区| 国模精品系列视频| 精品99在线观看| 68国产成人综合久久精品| 在线看片第一页欧美| 国产肥白大熟妇bbbb视频| 欧美丝袜足交| 亚洲成av人片在线观看香蕉| 国产裸体视频网站| 日韩在线亚洲| 日韩欧美成人激情| 日韩高清一二三区| 99国产精品久久一区二区三区| 91麻豆精品国产91久久久资源速度 | 久久精品成人欧美大片| 日韩欧美在线视频播放| 欧美激情偷拍自拍| 久久夜精品香蕉| 午夜少妇久久久久久久久| 性欧美69xoxoxoxo| 色与欲影视天天看综合网| 午夜精品一区二区三区视频| 欧美区亚洲区| 午夜精品久久久久久99热软件| 国产精品成人av久久| 亚洲片区在线| 日韩男女性生活视频| 国产成人自拍偷拍| 精品中文字幕一区二区| 亚洲一区二区三区四区在线播放 | 国产高清成人在线| 国产精品9999久久久久仙踪林| 欧美一区,二区| 91美女福利视频| 日韩福利视频| 国产激情在线视频| 亚洲超碰精品一区二区| 岳毛多又紧做起爽| 精品久久久网| 欧美不卡一区二区| 国精品无码人妻一区二区三区| 欧美一二区在线观看| 久久久精品国产亚洲| 国产精品99无码一区二区| 久久精品官网| 95av在线视频| 青青青草网站免费视频在线观看| 日本一区二区综合亚洲| 久久人妻无码一区二区| 欧美裸体视频| 欧美日本高清视频在线观看| 亚洲无人区码一码二码三码| 国产成人调教视频在线观看| 久久在线视频在线| wwwxxx亚洲| 激情国产一区二区| 久久人人97超碰人人澡爱香蕉| youjizz在线播放| 亚洲综合一二区| 一区二区三区韩国| 加勒比色老久久爱综合网| 在线精品国产欧美| 伊人久久综合视频| 精品午夜久久福利影院| 久久久福利视频| 91精彩视频在线观看| 亚洲国产一区二区a毛片| 精品丰满人妻无套内射| 伦一区二区三区中文字幕v亚洲| 亚洲成人免费网站| 色老板免费视频| 先锋影音久久久| 99在线观看视频| 在线观看av黄网站永久| 精品久久久久久久中文字幕| 欧美一级特黄aaa| 精品无人区麻豆乱码久久久| 久久久天堂国产精品女人| 中文字幕永久在线观看| 99久久免费精品| 91成人综合网| 99视频这里有精品| 中文综合在线观看| 青娱乐在线免费视频| 99精品欧美一区| 丰满的少妇愉情hd高清果冻传媒| 2019中文亚洲字幕| 色先锋资源久久综合5566| 国产婷婷色一区二区在线观看| 国产不卡视频在线播放| 手机看片日韩国产| 91成人小视频| 日韩中文字幕在线| 影音先锋黄色网址| 欧美经典一区二区三区| 日本成人在线免费视频| 亚洲动漫在线观看| 97色在线视频| 熟妇人妻一区二区三区四区 | 国产1区2区3区中文字幕| 一本一本久久a久久精品综合妖精| 韩国av网站在线| 欧美日韩高清影院| www.黄色com| 麻豆国产欧美日韩综合精品二区| 日韩精品大片| 欧美日韩视频免费观看| 亚洲午夜激情免费视频| 免费在线观看av的网站| 国产日产精品一区| 男操女免费网站| 久久亚洲影视| 国产免费观看久久黄| 色欧美激情视频在线| 欧美日韩国产天堂| 51精品免费网站| 高清在线不卡av| 色欲色香天天天综合网www| 久久夜色电影| 日本免费一区二区三区视频观看| 三级无遮挡在线观看| 日本韩国一区二区三区视频| 久久婷婷五月综合| 久久国产精品无码网站| 久久99国产精品一区| 色播一区二区| 欧美一区在线直播| 国产大学生校花援交在线播放 | 欧美精品在线网站| 免费a视频在线观看| 疯狂做受xxxx高潮欧美日本| 在线国产视频一区| 久草在线在线精品观看| 777久久精品一区二区三区无码| 白白在线精品| 日韩免费精品视频| 黄色成年人视频在线观看| 精品国产成人系列| 日韩电影在线观看一区二区| 国产精品进线69影院| 韩国三级hd中文字幕有哪些| 亚洲资源av| 中文字幕一区二区三区5566| 9国产精品午夜| 国产精品久久久久国产a级| av在线免费网站| 亚洲码在线观看| 国产精品视频无码| 午夜精品福利在线| 国产人与禽zoz0性伦| 成人亚洲一区二区一| 久久人妻精品白浆国产| 欧美88av| 欧洲久久久久久| 最新国产精品精品视频| 日本国产欧美一区二区三区| 欧洲不卡av| 亚洲大胆人体在线| 91theporn国产在线观看| 午夜激情久久久| 国产极品美女在线| 2017欧美狠狠色| 日本精品一二三| 日韩av电影天堂| 久久精品免费一区二区| 久久久久久久久久久久久久久久久久 | 亚洲a级黄色片| 亚洲三级网页| 99r国产精品视频| 成人黄色图片网站| 91精品国产91久久久久久吃药| 天堂地址在线www| 亚洲欧美在线x视频| 亚洲h视频在线观看| 欧美日韩精品一区二区| 中文字幕在线欧美| 香蕉加勒比综合久久| 天堂网avav| 国产精品视频在线看| 久久国产精品影院| 成人黄色在线网站| 99热这里只有精品2| 蜜桃传媒麻豆第一区在线观看| 97超碰青青草| 亚洲激情婷婷| 很污的网站在线观看| 亚洲一区二区日韩| 尤物国产精品| 日韩av密桃| 色之综合天天综合色天天棕色 | 日韩欧美一区二区三区四区| 国产日韩三级| 国产伦精品一区二区三区在线| 国产精品亚洲四区在线观看| 国产欧美一区二区三区四区| 日韩制服一区| 国产精品吊钟奶在线| 筱崎爱全乳无删减在线观看| 亚洲3p在线观看| av资源在线看片| 欧美激情综合亚洲一二区| 日本高清成人vr专区| 欧美日韩高清区| 欧美黑人xx片| 欧美寡妇偷汉性猛交| 欧美草逼视频| 久久久久国产一区二区三区| 怡红院av在线| 久久久欧美一区二区| 丁香影院在线| 韩国精品久久久999| 草草在线视频| 国产69久久精品成人看| 亚洲私拍视频| 国产成人精品一区二区三区| 精品亚洲美女网站| 国产精品久久久久久超碰| 成人做爰视频www| 亚洲自拍在线观看| heyzo欧美激情| 鲁鲁视频www一区二区| 国产成人影院| 三级网在线观看| 欧美人成网站| 99精品免费在线观看| 日韩成人一级片| 中文字幕日韩久久| 处破女av一区二区| www.自拍偷拍| 国产精品久久久久久妇女6080| 久久精品亚洲a| 亚洲国产视频网站| 亚洲中文一区二区| 欧美情侣在线播放| 隣の若妻さん波多野结衣| 日韩国产精品一区| 成人jjav| 欧美精品在线播放| 久久电影tv| 亚洲一区二区三区视频播放| 国产精品自在| 亚洲a∨一区二区三区| 亚洲精品久久| 日本三级免费观看| 精品一区二区三区蜜桃| www.男人天堂| 国产精品女主播av| 国产成人在线免费观看视频| 欧美视频中文字幕| 四虎在线视频免费观看| 中文字幕亚洲综合久久筱田步美| 色www永久免费视频首页在线| 日韩免费在线免费观看| 五月亚洲婷婷| 亚洲一区二区不卡视频| 亚洲第一精品影视| 亚洲第一区第二区第三区| gogo大胆日本视频一区| 男人晚上看的视频| 欧美视频一二三| 亚洲xxxx天美| 俺去啦;欧美日韩| 亚洲啊v在线| 丁香婷婷久久久综合精品国产 | 99久久久国产| 欧美午夜精品理论片a级大开眼界 欧美午夜精品久久久久免费视 | 韩国理伦片一区二区三区在线播放 | 国产风韵犹存在线视精品| 国产免费无遮挡吸奶头视频| 精品一区在线| xxx一区二区| 最新欧美色图| 国产精品乱码一区二区三区| 青青草国产成人a∨下载安卓| 男女私大尺度视频| 韩国一区二区视频| 久久久精品成人| 欧美性xxxxxxxxx| 黄色美女一级片| 欧美成人精品在线观看| 黄色日韩网站| 日韩精品一区二区三区四区五区 | www.亚洲天堂网| 99久久精品久久久久久清纯| 劲爆欧美第一页| 91精品国产综合久久精品| 亚洲欧美视频一区二区| 日韩美女视频免费看| 亚洲瘦老头同性70tv| 欧美日韩二三区| 成人久久视频在线观看| 欧美卡一卡二卡三| 欧美理论电影在线| 风间由美一区| 国产精品www色诱视频| 一呦二呦三呦国产精品| heyzo国产| 99re在线精品| 日日骚av一区二区| 亚洲色图校园春色| 唐人社导航福利精品| 麻豆精品视频| 久久精品道一区二区三区| 欧美老熟妇乱大交xxxxx| 欧美午夜影院在线视频| 涩爱av在线播放一区二区| 欧美野外猛男的大粗鳮| 性人久久久久| www日韩视频| 中文天堂在线一区| 国产又爽又黄免费软件| 日韩一区二区三区xxxx| 国产成人久久精品麻豆二区| 亚洲精品日韩成人| 韩国理伦片一区二区三区在线播放 | 亚洲女同ⅹxx女同tv| 国产chinasex对白videos麻豆| 久热99视频在线观看| 亚洲日本一区二区三区在线| 成人av在线播放观看| www.成人在线| 日韩电影在线观看一区二区| 日韩在线视频网| 亚洲欧美日本国产| 日韩精品xxxx| 欧美激情一二三区| 国产精品久久无码一三区| 欧美成人精品在线| 天堂网av成人| 污视频网站观看| 亚洲最新在线观看| 头脑特工队2免费完整版在线观看| 日本亚洲欧美成人| 亚洲乱码电影| 黄色污在线观看| 欧美日韩中文精品| 第一av在线| 日韩久久精品一区二区三区| 韩国毛片一区二区三区| 国产成人在线免费观看视频| 最近2019免费中文字幕视频三| 欧州一区二区三区| 免费在线观看毛片网站| 亚洲欧美色综合| 三级理论午夜在线观看| 国产女人精品视频| 亚洲乱码视频| 小向美奈子av| 国产视频欧美视频| av在线国产精品| 国产精品人人妻人人爽人人牛| 亚洲视频狠狠干| 青青草视频在线观看| 5g国产欧美日韩视频| 久久亚洲精品伦理| 国产一级片播放| 久久精品成人一区二区三区| 日韩欧美四区| 2025中文字幕| 欧美日韩不卡一区二区|