加密流量分类-论文9:DarknetSec: A novel self-attentive deep learning method for darknet traffic.....

加密流量分类-论文9:DarknetSec: A novel self-attentive deep learning method for darknet traffic classification and application identification

  • 0、摘要
  • 1、文章核心观点引入
  • 2、模型结构
    • 2.1 模型总览
    • 2.2 预处理层
    • 2.4 特征提取层
  • 4、实验
  • 5、总结与思考

0、摘要

  提出了一种新的基于自注意力机制深度学习方法DarknetSec,用于暗网流量分类和应用识别;利用一维卷积神经网络(1D CNN)和双向长短期记忆网络(Bi- LSTM)从报文的有效载荷内容中捕获局部时空特征,集成自注意机制。此外,DarknetSec从有效载荷统计数据中提取侧通道特征,以增强其分类性能。

1、文章核心观点引入

  • 关于目前基于深度学习的分类方法的缺陷:没有充分考虑从不同数据位置提取的局部特征之间的全局内在依赖关系和隐藏联系,最终导致分类性能不稳定
  • 多头自注意模块的输出和自注意嵌入1D CNN和Bi-LSTM网络提取的局部时空特征同时输入到另一个注意模块中,自动捕获不同注意权重的局部时空特征之间的全局内在依赖关系和隐藏联系
  • 用侧通道特征学习模块从有效载荷统计数据中提取特征表示

2、模型结构

感觉文章的创新点就是在模型结构了,三个分支网络提取不同的特征,从全局与局部的角度去提取流量特征。

2.1 模型总览

在这里插入图片描述

2.2 预处理层

  下面解释一下各个输入的预处理步骤,也就是预处理层(最下一层)干的事情。

  • 预处理pcap或者是pcapng文件,将有两个方向相同的五元组的一组数据包作为流(相当于双向流:会话),在提取五元组网络流时,我们去掉包头,只保留每个包的应用层数据。

    • 网络层和传输层的协议字段是数据包的基本组成部分,但它们主要是为了网络传输而设计的,而不是为了识别应用程序,故可以剔除
    • 应用层以下的协议字段包含的有效信息很少,不能为细粒度流分类提供充分的区分特征。
  • **Content features:**简言之,提取流前N个packet的前M个字节,长则截断,短则填充0

xcontent表示一个样本流的内容特征,所有字节值处于0xff,映射到[0,1]

  • **Side-channel features:**由统计(statistical)特征与序列特征(sequential)组成
    • 选择流前L个包的长度序列作为序列特征
    • 统计特征则有很多,如
      1. 流持续时间
      2. 数据包之间的时间间隔(最大值、最小值、平均值、标准差、中位数等等)
      3. 包长度统计信息(最大值、最小值、平均值、标准差、中位数等等)
      4. 接受包统计信息(最大值、最小值、平均值、标准差、中位数等等)
      5. 发送包统计信息(最大值、最小值、平均值、标准差、中位数等等)
      6. 入包出包数、字节数、每秒出(入)包比

2.4 特征提取层

  • Side-channel features送入MLP进行处理

  • Content feature复制成两份,一份送入多头注意力模块提取全局特征,一份送入局部时空特征学习模块,提取局部的时空关联。由1维卷积与Bi-LSTM组成。最后两个模块的输出进行基于注意力内容的融合(从全局角度获取网络流不同数据位置之间的内在依赖关系,有助于综合内容特征的学习),输出Oacff

在这里插入图片描述

与上面MLP输出的向量进行拼接后送入分类层

4、实验

  • 超参数分析:最终敲定N=30,M=256,L=100

  • 消融实验:证明各模块有效

5、总结与思考

  为什么对侧通道特征提取用MLP,对内容特征提取用attention+CNN+LSTM?可不可以做排列组合,这些部件是否有改进或者说舍弃的必要,使得模型具有轻量性。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/52083.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

陌陌X-SIGN算法HOOK

文章目录 前言应用到的工具java 层分析frida hook aesEncode,a,sign 这三个方法总结预告: 下章节我们讲:陌陌X-SIGN还原 前言 学习是必然的,一路并不是平台的到道路,总要有点意外和惊喜。人嘛!…

152.网络安全渗透测试—[Cobalt Strike系列]—[会话管理/派生]

我认为,无论是学习安全还是从事安全的人多多少少都会有些许的情怀和使命感!!! 文章目录 一、会话管理1、实验环境2、会话派生(1)128的cs会话派生给128的cs本身(2)128的cs会话派生给…

森林攻略

1.存档攻略 C盘/ Users / Administrator / AppData / LocalLow / SKS / The forest / 一列数字 你保存的存档,就在那个名称全是数字的文件夹中,只需把其中的存档文件保存在U盘或网盘中,下次玩时,把保存的存档文件放到存档文件夹…

Isolation Forest孤立森林(二)之sklearn实现,源码分析

孤立森林算法sklearn实现,源码分析 算法一: 首先初始化一些参数 class sklearn.ensemble.IsolationForest(n_estimators100, max_samples’auto’, contamination’legacy’, max_features1.0, bootstrapFalse, n_jobsNone, behaviour’old’, random_stateNone, v…

森林图

森林图 以统计指标和统计分析方法为基础,用数值计算绘制出的图形,通常是在平面直角坐标系中,以一条垂直的无效 线(0或者1)为中心,用平衡于x轴的多条线段描述每个组指标的中值和可信区间,最后一…

BFT 最前线 | 互联网惊现 AI 鬼城,中国电信天翼云将发布预训练大模型,周鸿祎谈“万模大战”

文 | BFT机器人 01 网易CEO 丁磊:人工智能价值已被引导到生产第一线 网易数帆推出 CodeWave 智能开发平台。据了解,网易数帆结合自身产品的定位,面向智能编程垂直领域推出大模型,并接入到智能开发平台中。网易 CEO 丁磊表示&…

竞逐对话式AI,百度、字节各有千秋

随着OpenAI陆续发布的ChatGPT引发了AI界热议,新一代的AI热度便开始持续走高。与此同时,以ChatGPT模型为代表的大型预训练模型的出现,也使得对话式AI的生成能力和智能水平得到了飞跃式的提升,得益于此,对话式AI的发展又…

老罗的聊天宝,Low的另一面

昨天3款社交APP在同一天开发布会,而老罗的聊天宝是最不被看好的哪一个。 聊天宝这款产品在朋友圈不少人说low得不行,名字浓浓的山寨气息,icon 更不用说,一个金灿灿的元宝,我也觉得它low。 感觉时空穿越,没有…

专访罗升阳:老罗的Android之旅

【http://www.csdn.net/article/2014-08-15/2821226】 专访罗升阳:老罗的Android之旅 发表于 2014-08-15 14:13| 2098次阅读| 来源 CSDN| 8 条评论| 作者 钱曙光 社区问答 访谈 罗升阳 Android Framework Java 操作系统 allowtransparency"true" frameb…

小红书内测淘宝外链,小红书商业化布局加速?!

临近双十一之际,小红书显得格外活跃。一个新的流量风口即将出现,小红书品牌商家会面临怎样的机遇和挑战呢? ▌淘宝外链从直播间到种草笔记 早在今年8月,小红书头部达人“爱臭美的狗甜儿”(小红书粉丝167万&#xff0…

人工智能 charGPT 机器学习 算力 技术相关(对于常用框架、库、技术)等名词的解释收集整理和自我理解

人工智能 Artificial Intelligence 已经上升到国家战略层面,早在2017年国务院就印发了《新一代人工智能规划》 还有新基建中信息基础设施建设所包含的数据中心,智能中心等算计设施。 包括,图像识别,语音识别,自然语言…

【Qt快速扫盲】QT概述_GUI程序创建_基础知识点等

目录一、Qt概述二、基于Qt创建GUI程序(对应P1-P12)三、基础知识点(对应P13-P28)3.1 Qt专门数据类型3.2 日志输出3.3 字符串类及其相关方法3.4 QVariant类3.5 坐标类QPoint3.6 直线类QLine3.7 直线类QLine3.8 矩形类QRect3.9 日期类…

【Qt】第一、二章:Qt Creator介绍及Hello World程序示例

SDAU学子一枚,从此开始了进行关于Qt的总结复习。 第一章 Qt是一个多平台的C图形用户界面应用程序框架。它提供给应用程序开发者建立艺术级的图形用户界面所需的所有功能。其中包括了高级C代码编辑器、项目和生成管理工具、集成的上下文相关的帮助系统、图形化调试…

Qt 5框架介绍

该文章原创于Qter开源社区(www.qter.org),作者 yafeilinux,转载请注明出处! 一、在帮助中查看所有模块 打开 Qt Creator,进入其帮助模式,然后选择目录方式进行查看,打开 “Qt 5.2.…

Qt学习笔记(三十):Qt 中的绘图

一、QPainter:绘图对象 Qt 的绘图系统允许使用相同的 API 在屏幕和其它打印设备上进行绘制。整个绘图系统基于 QPainter,QPainterDevice 和 QPaintEngine 三个类。 QPainter 用来执行绘制的操作(相当于画家); QPain…

【Qt入门第16篇】 2D绘图(六)坐标系统

导语 前面一节我们讲解了图片的显示,其中很多地方都用到了坐标的变化。这一节我们将讲解Qt的坐标系统,分为两部分来讲解:第一部分主要讲解前面一节的那几个函数,它们分别是translate()平移变换、scale()比例变换、rotate()旋转变…

使用Qt进行程序开发的过程记录

目录 一、qt的安装 二、resources文件的使用 三、Qt中各种设置问题 四、在子页面的简单图表显示 五、Qt发布独立运行的exe的方法 六、Qt创建子页面的方法 七、Qt中使用菜单栏的方法 八、Qt联合C进行文件读取、写入操作 九、Qt关闭窗口函数 十、提示窗口与调试功能的使…

Qt开发技术:Qt绘图系统(二)QPainter详解

若该文为原创文章,未经允许不得转载 原博主博客地址:https://blog.csdn.net/qq21497936 原博主博客导航:https://blog.csdn.net/qq21497936/article/details/102478062 本文章博客地址:https://blog.csdn.net/qq21497936/article/…

Qt绘图与信号事件

Qt应用开发的基本模式(面向对象) 继承QDailog gkdialog.h #ifndef GK_DIALOG_H #define GK_DIALOG_H #include <QtWidgets/QDialog>class GKDialog: public QDialog{ public:GKDialog(QWidget *parent0);~GKDialog(); }; #endifgkdialog.cpp #include "gkdialog…

我的Qt作品(9)Qt使用Cairo绘图引擎提升抗锯齿效果【开源】

之前写了一篇文章《Qt使用GDI绘图&#xff08;仅Windows平台&#xff09;》 Qt使用GDI绘图&#xff08;仅Windows平台&#xff09;_libaineu2004的博客-CSDN博客 本篇重点介绍Cairo绘图引擎&#xff0c;Qt自带的QPainter的绘图效率和抗锯齿效果都没有cairo的好。cairo 的目标…