预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共16页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

(19)国家知识产权局(12)发明专利申请(10)申请公布号CN116016365A(43)申请公布日2023.04.25(21)申请号202310019534.8G06F16/957(2019.01)(22)申请日2023.01.06G06F16/955(2019.01)G06N20/00(2019.01)(71)申请人哈尔滨工业大学G06F18/24(2023.01)地址150001黑龙江省哈尔滨市南岗区西G06F18/2413(2023.01)大直街92号(72)发明人余翔湛李竑杰李精卫刘立坤孔德文羿天阳刘奉哲龚家兴王钲浩郭一澄张森程明明(74)专利代理机构哈尔滨市晨晟知识产权代理有限公司23219专利代理师刘坤(51)Int.Cl.H04L47/2483(2022.01)H04L9/40(2022.01)G06F16/958(2019.01)权利要求书2页说明书10页附图3页(54)发明名称一种加密流量下基于数据包长度信息的网页识别方法(57)摘要本发明提出一种加密流量下基于数据包长度信息的网页识别方法,属于网页识别技术领域。包括以下步骤:S1.模拟用户的浏览行为,访问不同网站,获取加密流量数据;S2.对加密流量数据进行处理;S3.提取加密流量数据特征,保存为网页指纹;S4.将网页指纹进行分类,建立加密流量数据特征与网页指纹的对应关系;S5.构建网页指纹识别模型;S6.将加密流量数据特征和网页的真实ID作为网页指纹识别模型的输入,输出网页的预测ID。解决现有技术中存在的无法细粒度的识别网页的技术问题。本发明将数据包长度信息作为一维特征的预处理算法,可以解决网页识别问题中的特征提取时间复杂性问题,并且训练时间较短,时间复杂度很低。CN116016365ACN116016365A权利要求书1/2页1.一种加密流量下基于数据包长度信息的网页识别方法,其特征在于,包括以下步骤:S1.模拟用户的浏览行为,访问不同网站,获取加密流量数据;S2.对加密流量数据进行处理;S3.提取加密流量数据特征,保存为网页指纹;S4.将网页指纹进行分类,建立加密流量数据特征与网页指纹的对应关系;S5.构建网页指纹识别模型;S6.将加密流量数据特征和网页的真实ID作为网页指纹识别模型的输入,输出网页的预测ID。2.根据权利要求1所述一种加密流量下基于数据包长度信息的网页识别方法,其特征在于,S1具体是:S11.请求访问网站的搜索页面;S12.获取网页响应内容,解析网页内容;S13.获得网站下不同商品网页的URL,生成网页列表;S14.启动webdriver驱动,启动流量器,等待10S;S15.启动OpenQpa或者调用scapy开始抓包;S16.重复访问不同网页;S17.捕获访问每个网页60S生成的加密流量数据,使用selenium定位网页元素清楚chrome流量器的缓存;S18.将捕获的流量保存为pcap文件。S19.重复S14‑S18,直至收集完成所有网页的加密流量数据。3.根据权利要求1所述一种加密流量下基于数据包长度信息的网页识别方法,其特征在于,S2具体是:S21.查看SSL/TLS协议中的ClientHello和ServerHello信息的服务器名称指示扩展字段;S22.如果指示扩展字段中包括服务器名称,将相应的IP地址记录为有效服务器地址;S23.如果指示扩展字段中不包括服务器名称,将相应的IP地址记录为无效服务器地址;S24.遍历所有加密流量数据;S25.将源或目的服务器地址为无效服务器地址的数据进行丢弃。4.根据权利要求1所述一种加密流量下基于数据包长度信息的网页识别方法,其特征在于,S3具体是:S31.提取数据包长度的原始信息,得出序列T0={t1,t2,t3,...,,tn},序列中ti>0的表示下载数据包长度,ti=0表示所有上传数据包长度;S32.计算数据包长度的累加和,获得上传数据包长度为0的序列L0={l1,l2,l3,...,,ln},其中li的通过下式计算得到:其中,ti表示第i个数据包的原始长度,i表示数据包长度的原始信息序列的下标,N表示2CN116016365A权利要求书2/2页原始数据包长度序列的元素总数;S33.提取L0序列的块特征、序列特征和统计特征;块特征:F1={(b1,e1,l1),(b2,e2,l2),...,(bK,eK,lK)}其中,bi表示块的开始位置,ei表示块的结束位置,li表示块对应的累积数据包长度;序列特征:F2={lx,lx+1,...,ly}其中,x和y分别指的是序列特征的开始与结束位置,lx表示序列特征的第一个元素,ly表示序列特征的最后一个元素;统计特征:从原始数据包的长度序列中提取,对于每个原始的数据包长度序列,分为三个子序列:上传数据包长度信息序列、下载数据包长度信息系列