精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

特征工程之加密流量安全檢測

安全 應(yīng)用安全 數(shù)據(jù)安全
在經(jīng)典的機器學(xué)習(xí)領(lǐng)域,特征工程始終占據(jù)著核心位置,特征工程的質(zhì)量高低往往直接決定了機器學(xué)習(xí)效果的成敗。本文概述我們在加密惡意流量檢測實踐中的特征工程方法流程并分析最終使用的流量特征集合。

在經(jīng)典的機器學(xué)習(xí)領(lǐng)域,特征工程始終占據(jù)著核心位置,特征工程的質(zhì)量高低往往直接決定了機器學(xué)習(xí)效果的成敗。本文概述我們在加密惡意流量檢測實踐中的特征工程方法流程并分析最終使用的流量特征集合。

[[271426]]

從廣義的角度審視,特征工程的實踐流程一般包含特征提取、特征選擇、特征應(yīng)用、特征迭代四個步驟。

一、特征提取

特征提取是特征工程初期的重要工作任務(wù)。如何設(shè)計待提取的候選特征集合,需要對惡意軟件加密通信具有全面的領(lǐng)域知識積累。如何處理提取后的特征候選集合以得到適合機器學(xué)習(xí)模型輸入的特征,需要對數(shù)據(jù)分析處理方法具有深入的實踐經(jīng)驗。

加密流量

初步特征抽取針對的候選特征集合分為協(xié)議無關(guān)特征與協(xié)議相關(guān)特征兩類。協(xié)議無關(guān)特征是指流量數(shù)據(jù)傳輸過程中表現(xiàn)的通用特征,例如,數(shù)據(jù)包的大小、包時間間隔等。協(xié)議相關(guān)特征是指流量數(shù)據(jù)在加密傳輸協(xié)議層面表現(xiàn)的專有特征,例如,SSL 擴展種類、加密套件種類。通過對 SSL 協(xié)議標準和惡意流量數(shù)據(jù)的深入研究,并結(jié)合收集的數(shù)據(jù)集進行逐一驗證,我們最終得出一組涵蓋范圍廣且和惡意流量相關(guān)性高的候選特征集,然后開發(fā)專有特征提取系統(tǒng),為后續(xù)的特征數(shù)據(jù)分析處理提供基礎(chǔ)支持。

在已提取的候選特征集合基礎(chǔ)上,進行進一步特征數(shù)據(jù)分析處理,對不適合直接作為機器學(xué)習(xí)模型輸入的數(shù)據(jù),進行深度特征抽取。例如,針對加密通信過程中可能出現(xiàn)的各類域名,傳統(tǒng)方法是提取域名的數(shù)字個數(shù)、字母個數(shù)、非字母和數(shù)字個數(shù)等作為特征,我們基于深度學(xué)習(xí)技術(shù)訓(xùn)練 LSTM 模型直接提取其 DGA 域名概率值作為特征,能夠給機器學(xué)習(xí)模型提供更有效的數(shù)據(jù)信息。后續(xù)實驗表明,這類深度抽取特征在模型中起到了關(guān)鍵作用。上述 DGA 域名檢測模型架構(gòu)圖如下圖所示:

特征工程/加密/流量安全

二、特征選擇

特征選擇是特征提取后的一項重要工作,直接決定了最終使用特征集的質(zhì)量。我們共使用了四類特征選擇方法:先驗知識驗證、降維可視化分析、啟發(fā)式搜索分析、綜合工程測試。前兩類方法依靠數(shù)據(jù)統(tǒng)計分析,后兩類方法結(jié)合分類模型。

特征工程/加密/流量安全

先驗知識驗證,是指依靠專家先驗知識直接對候選特征集合進行取舍。針對數(shù)據(jù)集上的特征統(tǒng)計結(jié)果表現(xiàn)出的差異,先驗知識可以直接給出本質(zhì)原因,指導(dǎo)特征選擇。例如,SSL 擴展在 GREASE 擴展項上表現(xiàn)出的正常/惡意流量差別,是不能作為保留特征的,因為,GREASE 擴展項只是瀏覽器為保證協(xié)議可擴展性設(shè)計的特性,并不反映惡意流量特性。

降維可視化分析,是指對初步選擇的一組特征集進行基于無監(jiān)督學(xué)習(xí)的降維處理和可視化分析,直接判斷這組特征集的質(zhì)量。例如,我們使用 PCA 和 t-SNE 等降維方法對一組特征集進行降維,從對降維結(jié)果的可視化分析圖可以看出,這組特征集在圖中的數(shù)據(jù)集上的聚類和區(qū)分效果明顯,具有較高的質(zhì)量。降維可視化效果如下圖所示:

特征工程/加密/流量安全

特征工程/加密/流量安全

啟發(fā)式搜索分析,是指從一個較小的特征集出發(fā),分批次逐步添加候選特征,使用機器學(xué)習(xí)模型進行分類效果測試,判斷該批次特征的取舍。在特征集數(shù)量較大導(dǎo)致無法遍歷測試每個特征集的場景下,基于隨機選擇和樹搜索的分析方法可以較好地平衡效率和準確率。

綜合工程測試,是指在基本確定的一組特征集基礎(chǔ)上,結(jié)合機器學(xué)習(xí)模型進行進一步的綜合工程測試。例如,決策樹模型和隨機森林模型都可以給出特征重要性數(shù)值和排序,在這兩種模型上進行測試時就可以綜合每一次的測試結(jié)果,淘汰一些排序低和數(shù)值低的特征,進一步精簡特征集。

經(jīng)過上述四步特征選擇方法,得到一組相對比較準確的加密流量特征集。在此基礎(chǔ)上,還要進行特征之間的相關(guān)性分析,去除相關(guān)性較大的重復(fù)特征,這可以通過計算相關(guān)系數(shù)、互信息等方法實現(xiàn)。雖然去除重復(fù)特征對模型的預(yù)測效果并無太大提高,但是其主要目的是精簡特征集,減小模型復(fù)雜度,提高預(yù)測性能。

三、最終特征集

經(jīng)過特征抽取和特征選擇,最終得到四大類特征集:時空特征、握手特征、證書特征、背景特征。在這四大類基礎(chǔ)上,又分為 54 個子類、超過 1000 種特征。這些特征足夠細粒度地描述每一次加密會話,體現(xiàn)不同類加密流量的細微差別。

1. 時空特征

時空特征即前面提到的協(xié)議無關(guān)特征。“時” 指的是和時間相關(guān)的一組特征集,例如,流時長、包時間間隔等。“空” 指的是和包大小相關(guān)的一組特征集,例如,包大小轉(zhuǎn)移矩陣、熵值等。下圖分別是兩個示例:

特征工程/加密/流量安全

特征工程/加密/流量安全

2. 握手特征

握手特征即前面提到的協(xié)議有關(guān)特征之一,主要是和 SSL 協(xié)議相關(guān)的一組特征集,刻畫了客戶端和服務(wù)端在握手階段的一系列流量特征。例如,協(xié)議版本、支持的擴展項等。下圖分別是兩個示例:

特征工程/加密/流量安全

3. 證書特征

證書特征即前面提到的協(xié)議有關(guān)特征之一,主要是和 x509 協(xié)議相關(guān)的一組特征集,刻畫了雙方使用的數(shù)字證書的一系列特征。例如,證書鏈長度、使用者正常度等。下圖分別是兩個示例:

特征工程/加密/流量安全

特征工程/加密/流量安全

4. 背景特征

背景特征是指從背景流量中提取并選擇的一類特征,如 DNS、HTTP 等背景流量特征,其中,DNS 背景流量特征主要反映在域名特征,HTTP 背景流量特征主要反映在 HTTP 協(xié)議頭內(nèi)容特征。下圖是一個 DNS 類特征的示例:

特征工程/加密/流量安全

四、特征迭代

特征工程是一個不斷迭代更新的過程,上述內(nèi)容只是其中一個迭代的工作任務(wù),當基礎(chǔ)數(shù)據(jù)種類和內(nèi)容發(fā)生變動時,需要及時對特征工程進行再次循環(huán),不斷修正和完善特征集,在 “特征” 這個關(guān)鍵點上持續(xù)下功夫。

經(jīng)過以上四個步驟,加密惡意流量檢測的特征工程可以取得初步成效。經(jīng)過我們的實踐經(jīng)驗總結(jié),需要特別強調(diào)的是,不止要在實驗室數(shù)據(jù)驗證與特征迭代方面不斷加以完善,更需要在多場景下的多數(shù)據(jù)源現(xiàn)網(wǎng)環(huán)境中充分驗證和迭代,同時注意新出現(xiàn)的威脅流量數(shù)據(jù)的收集與驗證,才有可能得到一個可投入實際應(yīng)用的加密惡意流量檢測機器學(xué)習(xí)模型。

【本文是51CTO專欄作者“李少鵬”的原創(chuàng)文章,轉(zhuǎn)載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文

責任編輯:趙寧寧 來源: 51CTO專欄
相關(guān)推薦

2025-03-12 06:00:00

加密流量安全

2022-01-11 15:02:50

加密流量

2024-03-14 14:16:13

2022-04-15 11:51:48

Windows 11安全加密

2020-11-17 08:59:59

生物識別技術(shù)加密身份認證

2023-12-14 12:42:42

2022-05-12 15:54:43

機器學(xué)習(xí)加密流量分析安全

2013-09-09 09:19:32

2024-12-26 08:34:32

2022-12-12 16:15:19

圖像數(shù)據(jù)Python

2022-02-16 07:13:21

性能工程性能規(guī)劃

2022-02-10 08:44:52

Flutter通訊Name

2022-11-30 09:51:02

2011-01-11 13:58:32

WebLog ExpeWEB服務(wù)器流量記錄

2023-02-20 19:52:53

場景商品業(yè)務(wù)

2021-10-10 12:43:44

惡意軟件加密流量網(wǎng)絡(luò)攻擊

2010-07-21 15:36:27

telnet-serv

2012-11-29 09:59:02

網(wǎng)絡(luò)流量網(wǎng)絡(luò)安全

2011-10-10 10:10:14

2021-02-05 10:31:05

iOS 14攻擊惡意代碼
點贊
收藏

51CTO技術(shù)棧公眾號

中文字幕一区二区三区色视频| 久久国产香蕉视频| jizz亚洲女人高潮大叫| 中文字幕在线一区免费| 97人摸人人澡人人人超一碰| 日本少妇毛茸茸高潮| 久操成人av| 在线播放视频一区| 欧美交换配乱吟粗大25p| 日本黄色大片视频| 久久成人羞羞网站| 97超碰色婷婷| 精品无码久久久久成人漫画 | 亚洲午夜三级在线| 国产尤物99| 国产精品毛片久久久久久久av| 亚洲看片一区| 久久精品国亚洲| 欧美色图亚洲激情| 一区二区三区在线资源| 欧美日韩在线一区| 屁屁影院ccyy国产第一页| 久青草国产在线| 国产成人免费视频网站 | 日韩精品久久久久久福利| 日韩高清不卡一区| 猫咪成人在线观看| 免费看日本毛片| 色婷婷久久一区二区| 精品一区二区三区av| 亚洲国产精品高清久久久| 狠狠综合久久av一区二区小说 | 欧美在线你懂得| 黄色污污在线观看| www.色播.com| 玖玖玖国产精品| 欧美精品videosex极品1| 我不卡一区二区| 国产精品对白| 欧美日韩亚洲不卡| 国产精品裸体瑜伽视频| 亚洲乱亚洲乱妇| 久久婷婷一区二区三区| 国产精品一区久久久| 一区二区三区视频免费看| 国产精品一在线观看| 精品久久久久久久久久久久久久久 | 成人免费看的视频| 国产综合色香蕉精品| 日韩黄色片网站| 99精品视频免费观看视频| 欧美成人激情视频免费观看| 国产精品毛片一区二区| 91成人精品在线| 欧美日韩国产影片| 三级在线免费看| 成人影院网站| 欧美午夜激情小视频| 丁香六月激情婷婷| 超碰在线97国产| 亚洲欧美色一区| 在线亚洲美日韩| 日本不卡不卡| 日韩一区有码在线| 精品国产免费久久久久久尖叫 | 亚洲国产美女精品久久久久∴| 色黄视频免费看| 国产精品色婷婷在线观看| 欧美日韩一卡二卡三卡| 午夜国产一区二区三区| 国产成人精品一区二三区在线观看| 五月婷婷激情综合网| 国产日本在线播放| 538在线视频| 精品国产福利在线| 国产黄视频在线| 综合毛片免费视频| 黄网站色欧美视频| 欧美深夜福利视频| 天天综合av| 一本色道久久综合亚洲91| 日韩有码免费视频| jvid一区二区三区| 欧美一卡二卡在线观看| 乳色吐息在线观看| 精品亚洲自拍| 亚洲天堂视频在线观看| 亚洲色图日韩精品| 伊人久久大香线蕉综合四虎小说| 欧美日韩国产成人| 伊人国产在线观看| 丝袜亚洲另类欧美综合| 国产主播精品在线| 国产精品国产av| 国产一区二区三区四区五区入口| 懂色av一区二区三区在线播放| 天堂av2024| 日本一区二区视频在线| 三级网在线观看| www在线看| 91成人免费在线| 欧美日韩亚洲自拍| 2020国产精品极品色在线观看| 日韩精品高清视频| 国产又色又爽又高潮免费| 亚洲色图国产| 555www成人网| 亚洲综合免费视频| 国产成人无遮挡在线视频| 国产精选在线观看91| 川上优的av在线一区二区| 黄色av网站免费在线观看| 午夜在线一区| 国产日本欧美视频| 丰满人妻一区二区| 91毛片在线观看| 先锋在线资源一区二区三区| 色老头在线观看| 欧美在线免费视屏| 中文字幕人妻一区| 国产日韩欧美中文在线| 亚洲第一免费播放区| 亚洲激情图片网| aa国产精品| 91亚洲精品视频| 国产精品无码AV| 久久理论电影网| a级免费在线观看| 成人黄色视屏网站| 亚洲第一福利在线观看| 二区三区四区视频| 日韩一区精品视频| 黄色一区三区| 91网页在线观看| 狠狠躁18三区二区一区| 自拍一级黄色片| 日本久久黄色| 91av在线播放| 成人午夜免费福利| 亚洲欧美日韩在线不卡| 青青青国产在线视频| 亚洲小说春色综合另类电影| 日韩中文视频免费在线观看| 天码人妻一区二区三区在线看| 麻豆91在线观看| 欧洲精品久久| 亚洲天堂av在线| 7777精品伊人久久久大香线蕉的 | 日韩av一区二区三区美女毛片| 影音先锋在线视频| 在线观看一区不卡| 丰满圆润老女人hd| 亚洲精品男人天堂| 一区二区三区在线| 国产在线一区二区三区| 调教视频免费在线观看| 色婷婷av一区二区三区之一色屋| 国产真实乱人偷精品| 99久久影视| 国产精品福利观看| 九色在线视频| 色婷婷av一区| 亚洲女优在线观看| 肉丝袜脚交视频一区二区| 久久av免费一区| 黄视频网站在线观看| 亚洲精品国产综合久久| 亚洲精品午夜国产va久久成人| 成人av资源站| 97久久国产亚洲精品超碰热| 国产精品22p| 97久久伊人激情网| 男同在线观看| 欧美性xxxx在线播放| 欧美色图亚洲激情| 老**午夜毛片一区二区三区| 秋霞在线观看一区二区三区| 欧美男人天堂| 日韩欧美国产系列| 成人免费看片98| 国产寡妇亲子伦一区二区| 亚洲精品少妇一区二区| 9l视频自拍九色9l视频成人| 午夜精品久久17c| 日本不卡视频一区二区| 色噜噜夜夜夜综合网| 日韩av片在线免费观看| 国产一区二区伦理片| 免费看日b视频| 欧美电影免费网站| 国产成人一区三区| 午夜视频成人| 日韩欧美自拍偷拍| 日本中文字幕在线免费观看| 久久久久久免费网| 中文字幕第21页| 综合色一区二区| 成人动漫视频在线观看完整版| 阿v视频在线观看| 国产小视频91| 99国产精品99| 亚洲综合色丁香婷婷六月图片| 麻豆av免费观看| 国产精品综合久久| 国产精品一区二区免费在线观看| 波多野结衣在线观看一区二区三区 | 日韩精品亚洲专区| 男女h黄动漫啪啪无遮挡软件| 少妇精品在线| 中文字幕av一区二区三区高| 亚洲成人网上| 美女日韩一区| 青青青国产精品一区二区| 国产精品一区二区三区视频网站| 日韩国产高清污视频在线观看| 少妇又紧又色又爽又刺激视频| 亚洲在线观看免费| 欧美成人福利在线观看| 精品成人免费| 亚洲高清在线观看一区| 成人在线tv视频| 国产色综合天天综合网| 天堂在线中文网官网| 欧美xxxx18国产| 日本成人一区| 精品国产1区2区3区| 伊人精品在线视频| 大伊人狠狠躁夜夜躁av一区| 国产老头老太做爰视频| 国产亚洲精品aa| 久久午夜夜伦鲁鲁片| 国产福利精品导航| 亚洲欧美久久久久| 噜噜噜91成人网| 男人日女人视频网站| 97精品国产一区二区三区| 精品视频一区在线| 1204国产成人精品视频| 91日本在线观看| 在线毛片观看| 91精品国产色综合久久不卡98口 | 在线亚洲男人天堂| 青青青草网站免费视频在线观看| 欧美大片在线观看| 国产又粗又猛视频免费| 91国产成人在线| 国产成人在线免费视频| 自拍偷在线精品自拍偷无码专区| 亚洲无人区码一码二码三码的含义 | 卡通动漫精品一区二区三区| 亚洲影院色在线观看免费| 精品福利在线| 国产精品aaaa| 日韩电影免费观| 9.1国产丝袜在线观看| 7777kkk亚洲综合欧美网站| 欧美激情精品久久久| 高清全集视频免费在线| 久久久精品国产一区二区| 日本在线免费看| 久久精品国产电影| 精品视频二区| 亚洲欧洲第一视频| 欧洲一级在线观看| 亚洲色图国产精品| 国产女主播在线写真| 亚洲色图偷窥自拍| 国产福利电影在线| 中文字幕久热精品视频在线| 极品白浆推特女神在线观看| 国产亚洲成精品久久| 98在线视频| 久久精品久久久久久国产 免费| 九义人在线观看完整免费版电视剧| 日韩一中文字幕| mm1313亚洲国产精品美女| 日韩中文av在线| 黄色在线免费看| 久久精品99久久久久久久久| 91黄色在线| 97国产精品免费视频| 二区三区不卡| 成人免费在线网址| 亚洲日本va午夜在线电影| 国产中文一区二区| 欧美极品在线观看| 欧美一区二视频在线免费观看| 黄色不卡一区| 精品日韩在线播放| 国产综合精品| 欧美 日韩精品| 麻豆精品新av中文字幕| 欧美日韩大尺度| 大桥未久av一区二区三区中文| 亚洲精品中文字幕在线播放| 日本一区二区免费在线| 成人在线观看免费完整| 婷婷综合久久一区二区三区| 欧美日韩在线视频播放| 91精品国产全国免费观看| 日本高清视频免费观看| 国产一区二区日韩| 中日韩高清电影网| 国语自产精品视频在线看抢先版图片 | 成人黄色片在线观看| 欧美一二三区精品| 欧美日本网站| 欧美成人午夜剧场免费观看| 人人草在线视频| 国产精品久久久久av| 日韩免费高清视频网站| 国产伦理一区二区三区| 成人一区二区| 免费看日b视频| 天使萌一区二区三区免费观看| 99热这里只有精品2| 久久美女高清视频| 免费视频一二三区| 色婷婷av一区二区三区大白胸 | 国产综合动作在线观看| 成人久久综合| 极品美女扒开粉嫩小泬| 国产乱淫av一区二区三区| 在线观看日本中文字幕| 亚洲国产精品一区二区久久恐怖片 | 国产成人a亚洲精v品无码| 久久国产精品色| theav精尽人亡av| 亚洲激情一二三区| 中文字幕第31页| 日韩精品极品视频免费观看| 中文在线手机av| 国产精品成人一区二区| jizz国产精品| 在线国产伦理一区| 久久午夜影视| a级在线观看视频| 亚洲激情五月婷婷| 国产又大又粗又长| 中文字幕久久亚洲| 日韩欧美一区二区三区在线观看 | 日韩精品三级| 亚洲第一综合网站| 蜜臀久久久99精品久久久久久| 欧美狂猛xxxxx乱大交3| 香蕉久久一区二区不卡无毒影院| a视频免费在线观看| 久久精品视频中文字幕| av成人免费看| 精品久久久久久综合日本 | av在线不卡观看免费观看| 私库av在线播放| 91精品久久久久久久99蜜桃 | 亚洲天堂日韩av| 亚洲精品国产品国语在线| 久草在线新免费首页资源站| 国产精品久久久久9999| 日韩欧美精品综合| 日本中文字幕二区| 亚洲欧美综合色| 国产精品欧美综合亚洲| 久久久国产精品亚洲一区| 欧美在线一级| 一区二区三区av在线| 蜜臀国产一区二区三区在线播放| 日本二区在线观看| 欧美性色aⅴ视频一区日韩精品| www香蕉视频| 欧美日韩高清区| 欧美激情99| 蜜臀久久99精品久久久酒店新书 | 欧美精品色网| 无码人妻丰满熟妇区毛片蜜桃精品| 26uuu精品一区二区| 黄色av一区二区| 日韩亚洲一区二区| 一本色道69色精品综合久久| 国产精品久久国产| 99久久婷婷国产综合精品电影| 免费观看成人毛片| 亚洲一区二区久久久| 中文不卡1区2区3区| 日韩三级电影网站| 国精产品一区一区三区mba桃花 | 亚洲欧美日韩另类精品一区二区三区| 日日夜夜免费精品| 99热99这里只有精品| 日韩欧美国产三级电影视频| 国产偷倩在线播放| 欧美精品成人一区二区在线观看| 日韩电影在线观看电影| 亚洲色图27p| 9191久久久久久久久久久| caoporn-草棚在线视频最| 久久久久久草| 国产亚洲网站| 永久免费看片直接| 亚洲成人黄色网址| 国产69精品久久久久9999人| 亚洲一区三区|