10.19678/j.issn.1000-3428.0056888
基于载荷特征与统计特征的Shodan流量识别
针对Shodan扫描流量对工业控制系统产生的不安全问题,结合载荷特征与统计特征,构建一种将确定性有限自动机(DFA)与支持向量机(SVM)相结合的流量识别DFA-SVM模型.通过分析应用层的流量特征,以提取协议功能码序列作为载荷特征,并结合传统的流量统计特征对流量进行识别.采用VPS部署6个分布式蜜罐系统对处理后的32522个样本进行Shodan流量识别.实验结果表明,相比仅使用单一特征的模型,该模型可有效识别出27个Shodan扫描器IP,识别精度达到99.38%.
载荷特征、统计特征、确定性有限自动机、支持向量机、Shodan流量
47
TP309(计算技术、计算机技术)
山西省自然科学基金201701D111002,201601D021074
2021-01-20(万方平台首次上网日期,不代表论文的发表时间)
共6页
117-122