其他
基于聚类法改进 JA3 指纹识别的恶意加密流量识别
The following article is from 信息安全与通信保密杂志社 Author Cismag
内容目录
相关研究
聚类法改进JA3
结语
本文提出的基于 JA3 指纹识别的恶意加密流量识别方法,通过使用 CD-HIT法对未知流量进行聚类,克服传统 JA3 无法识别全新恶意流量特征的缺点,使其在初次面对全新恶意流量时仍可通过聚类分析的方法进行快速且有效的识别。但是目前仍存在一些问题及不足,首先是 JA3 指纹库的获取,目前公开的主流 JA3 指纹库主要可以从 github 和 ja3er 上获取,其中有效指纹约有上百条,规模不足以应对大流量的加密流量筛选识别,但若想从用户的加密流量中获取指纹,就需要对其进行解密,这就涉及用户隐私及授权问题。通过招募足够数量的测试用户作为志愿者,可以有效解决指纹库的隐私和授权问题。其次是以何种形式、何种规模组织实验,如何通过实验模拟出更贴近真实网络环境中的复杂加密流量数据。以上问题将是我们未来需要对恶意加密流量识别技术继续研究和推进的关键技术点。
往期推荐
1.2023年欧密会收录109篇报告,《针对SIDH的高效密钥恢复攻击》获会议最佳论文
2.会议信息 | 2023年7月截稿的密码学与信息安全会议整理3.全球最新研究 | 2023年5月联邦学习技术动态4.基于椭圆曲线的混合加密方案(ECIES)