基于ASPP-Swin Transformer模型的加密流量识别方法

作者:上海飞旗网络技术股份有限公司上海人工智能网络系统工程技术研究中心 赵馨 李文博 责任编辑:包建羽 2025.10.28 11:21 来源:通信世界杂志

通信世界网消息(CWW)随着通信与网络技术的快速发展,网络安全威胁也日益加剧,加密技术成为保护数据隐私安全的重要手段。工业和信息化部网络安全产业发展中心编写的《数据传输安全白皮书》明确要求传输的数据不能明文。Google统计数据显示,截至2025年,互联网加密流量超过96%。然而,加密流量也成为黑客常用的网络攻击手段。Enterprise Strategy Group调研数据显示,超95%的企业曾面临因加密流量导致的安全威胁,且85.9%的网络威胁通过加密通道发起。恶意流量利用加密技术隐藏恶意攻击行为,使得传统基于深度数据包检测、基于端口的流量分类检测等方法有效性下降,因此有效识别和分类恶意加密流量成为研究重点。

识别恶意加密流量的挑战在于获取加密数据流的表征。与明文网络流量不同,深度数据包检测方法无法通过获取加密数据包的内容来分类;TLS(传输层的安全协议)握手数据包中的SNI(TLS协议的扩展协议)字段有时可用于指示流量类型,但仅在有限情况下包含完整的握手数据包。随着人工智能技术的发展,随机森林、SVM等机器学习算法可以通过特征提取的方式区分恶意加密流量与正常加密流量,但人工设计特征会导致数据包细节丢失,影响精度。而深度学习方法通过端到端学习挖掘潜在特征,避免了特征筛选,因而成为网络安全检测的主要方法之一。

……

【点击链接即可阅读全文】

微信图片_20251023105037_153_136.jpg

通信世界网版权及免责声明:
1、凡本网注明“来源:通信世界全媒体”及标有原创的所有作品,版权均属于通信世界网。未经允许禁止转载、摘编及镜像,违者必究。对于经过授权可以转载我方内容的单位,也必须保持转载文章、图像、音视频的完整性,并完整标注作者信息和本站来源。
2、凡本网注明“来源:XXX(非通信世界网)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
3、如因作品内容、版权和其它问题需要同本网联系的,请在相关作品刊发之日起30日内进行。
发表评论请先登录
...
热点文章
    暂无内容