精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

不解密識(shí)別惡意流量

安全
在過去的兩年中,我們一直在系統(tǒng)的收集和分析惡意軟件生成的數(shù)據(jù)包捕獲。在此期間,我們觀察到,有一種惡意軟件是使用基于TLS的加密來逃避檢測,而這種惡意軟件的樣本百分比正在穩(wěn)步增加。

簡介

在過去的兩年中,我們一直在系統(tǒng)的收集和分析惡意軟件生成的數(shù)據(jù)包捕獲。在此期間,我們觀察到,有一種惡意軟件是使用基于TLS的加密來逃避檢測,而這種惡意軟件的樣本百分比正在穩(wěn)步增加。2015年8月,2.21%的惡意軟件樣本使用TLS,而到了2017年5月,數(shù)據(jù)增加到21.44%。在同一時(shí)間段內(nèi),使用TLS但是沒有和HTTP進(jìn)行未加密連接的惡意軟件,從0.12%增加到4.45%。

識(shí)別加密網(wǎng)絡(luò)流量中包含的威脅會(huì)帶來一系列獨(dú)特的挑戰(zhàn)。監(jiān)控這些流量,使他們不受惡意軟件威脅和侵害是非常重要的,這樣做也是為了維護(hù)用戶的隱私。由于在TLS會(huì)話時(shí),模式匹配效果較差,因此我們需要開發(fā)一種新方法,即能夠準(zhǔn)確檢測惡意軟件的通信。為此,我們利用使用流的各個(gè)數(shù)據(jù)包長度,以及到達(dá)時(shí)間間隔來了解傳輸數(shù)據(jù)的行為特征,并使用ClientHello中包含的TLS元數(shù)據(jù),來理解傳輸數(shù)據(jù)的TLS客戶端。 我們將這兩種視圖結(jié)合在一個(gè)受監(jiān)督的機(jī)器學(xué)習(xí)框架中,這樣我們便能夠在TLS通信中檢測已知和未知的威脅。

為了更直觀的了解,圖1提供了TLS會(huì)話的簡化視圖。在TLS 1.2中,大多數(shù)有趣的TLS握手消息都未加密,在圖1中我們用紅色標(biāo)記。我們用于分類的所有TLS特定信息都來自ClientHello,它也可以在TLS 1.3中訪問。

數(shù)據(jù)

在這個(gè)項(xiàng)目的整個(gè)生命周期中,我們一直認(rèn)為數(shù)據(jù)是我們成功的核心。我們與ThreatGrid和Cisco Infosec合作,獲取惡意包捕獲和實(shí)時(shí)企業(yè)數(shù)據(jù)。這些數(shù)據(jù)反饋對(duì)我們的幫助是巨大的,它能夠引導(dǎo)我們的分析,并且發(fā)展出最具信息量的流動(dòng)特征。我們所分析的數(shù)據(jù)特性是十分有趣的,為了讓大家理解有趣在那里,我們首先關(guān)注一個(gè)特定的惡意軟件樣本,bestafera,它是著名的鍵盤記錄和數(shù)據(jù)泄露軟件。

通過數(shù)據(jù)包長度和時(shí)間進(jìn)行行為分析

圖2顯示了兩個(gè)不同TLS會(huì)話的數(shù)據(jù)包長度和到達(dá)間隔:圖2a中的谷歌搜索和圖2b中的bestafera啟動(dòng)連接。 x軸表示時(shí)間,向上的線表示從客戶端(源)發(fā)送到服務(wù)器(目的地)的數(shù)據(jù)包大小,向下的線表示從服務(wù)器發(fā)送到客戶端的數(shù)據(jù)包大小。紅線表示未加密的消息,黑線是加密的應(yīng)用程序數(shù)據(jù)記錄的大小。

谷歌搜索遵循一種典型模式:客戶端的初始請(qǐng)求位于一個(gè)小的出站數(shù)據(jù)包中,然后是大量響應(yīng),它跨越許多MTU大小的數(shù)據(jù)包。這幾個(gè)來回的數(shù)據(jù)包是谷歌在我還在輸入時(shí),自動(dòng)完成的搜索。 最后,谷歌認(rèn)為它對(duì)我輸入的內(nèi)容有自己想法,所以發(fā)送了一組更新的結(jié)果。 bestafera與之通信的服務(wù)器首先發(fā)送一個(gè)包含自簽名證書的數(shù)據(jù)包,這可以看作是圖2b中第一個(gè)向下的細(xì)紅線。握手后,客戶端立即開始將數(shù)據(jù)泄露到服務(wù)器。然后是暫停,服務(wù)器定期發(fā)送計(jì)劃命令和控制消息。針對(duì)會(huì)話內(nèi)容,數(shù)據(jù)包長度和到達(dá)時(shí)間間隔無法提供更深入的見解,但它們確實(shí)有助于推斷會(huì)話的行為方面。

使用TLS元數(shù)據(jù)對(duì)應(yīng)用程序進(jìn)行指紋識(shí)別

TLS ClientHello消息提供了兩個(gè)特別有趣的信息,他們可以用來區(qū)分不同的TLS庫和應(yīng)用程序。客戶端向服務(wù)器提供了一個(gè)列表,這其中包括在客戶端的優(yōu)先級(jí)中訂購的合適密碼套件的列表。每個(gè)密碼套件定義了一組方法,例如加密算法和偽隨機(jī)函數(shù),這些方法將使用TLS建立連接和傳輸數(shù)據(jù)。客戶端還可以發(fā)布一組TLS擴(kuò)展,它可以向服務(wù)器提供密鑰交換所需的參數(shù),例如ec_point_formats。

在提供的唯一密碼套件的數(shù)量和提供的不同子組中,密碼套件提供的向量是可以變化。類似的擴(kuò)展列表也會(huì)根據(jù)連接的上下文而變化。因?yàn)榇蠖鄶?shù)應(yīng)用程序通常有不同的優(yōu)先級(jí),所以,在實(shí)踐中,這些列表可以而且確實(shí)包含大量歧視性信息。例如,桌面瀏覽器傾向于更重的重量,更安全的加密算法,移動(dòng)應(yīng)用程序傾向于更高效的加密算法。他默認(rèn)的密碼套件提供與TLS庫捆綁的客戶向量,而且他通常提供更廣泛的密碼套件,這樣可以幫助測試服務(wù)器配置。

大多數(shù)用戶級(jí)應(yīng)用程序,以及在野外看到的大量TLS連接,都使用流行的TLS庫,如BoringSSL,NSS或OpenSSL。這些應(yīng)用程序通常具有唯一的TLS指紋,因?yàn)殚_發(fā)人員會(huì)修改庫的默認(rèn)值,這樣便能優(yōu)化它的應(yīng)用程序。更明確地說,OpenSSL 1.0.1r中s_client的TLS指紋很可能與使用OpenSSL 1.0.1r進(jìn)行通信的應(yīng)用程序不同。這也是為什么bestafera的TLS指紋既有趣又獨(dú)特的原因——它使用OpenSSL 1.0.1r的默認(rèn)設(shè)置來創(chuàng)建其TLS連接。

應(yīng)用機(jī)器學(xué)習(xí)

特征表示

對(duì)于本文,我們關(guān)注的是三種數(shù)據(jù)類型的簡單特性:傳統(tǒng)的NetFlow、數(shù)據(jù)包長度以及從TLS ClientHello獲取的信息。這些數(shù)據(jù)類型都是從單個(gè)TLS會(huì)話中提取的,但我們還開發(fā)了包含多個(gè)流的特征模型。在訓(xùn)練之前,將所有特征都?xì)w一化為具有零均值和單位方差。

Legacy

我們使用了傳統(tǒng)NetFlow中存在的5個(gè)功能:流的持續(xù)時(shí)間、從客戶端發(fā)送的數(shù)據(jù)包數(shù)、從服務(wù)器發(fā)送的數(shù)據(jù)包數(shù)、從客戶端發(fā)送的字節(jié)數(shù)以及從服務(wù)器發(fā)送的字節(jié)數(shù)。

SPL

我們創(chuàng)建一個(gè)長度為20的特征向量,其中每個(gè)條目都是雙向流中相應(yīng)的數(shù)據(jù)包大小。從客戶端到服務(wù)器的數(shù)據(jù)包大小是正數(shù),從服務(wù)器到客戶端的數(shù)據(jù)包大小是負(fù)數(shù)。

TLS

我們分析了提供的密碼套件列表,以及ClientHello消息中包含的廣告擴(kuò)展列表。在我們的數(shù)據(jù)中,我們觀察到176個(gè)獨(dú)特的密碼套件和21個(gè)獨(dú)特的擴(kuò)展,這導(dǎo)致了長度為197的二進(jìn)制特征向量。如果密碼套件或擴(kuò)展名出現(xiàn)在ClientHello消息中,則相應(yīng)的功能設(shè)置為1。

學(xué)習(xí)

所有的結(jié)果都使用了scikit-learn隨機(jī)森林實(shí)現(xiàn)。基于我們之前進(jìn)行的縱向研究,我們將集合中樹木的數(shù)量設(shè)置為125棵,并且將樹的每一次分裂所考慮的特征數(shù)量設(shè)置為特征總數(shù)的平方根。隨機(jī)森林模型使用的特性集由遺留特性、SPL、TLS特性的某些子集組成,具體需要看實(shí)驗(yàn)情況。

結(jié)果

我們從ThreatGrid的一個(gè)企業(yè)網(wǎng)絡(luò)Site1和324,771流量中抽取了1,621,910個(gè)TLS流量,然后訓(xùn)練我們的隨機(jī)森林模型。然后,我們模擬了從單獨(dú)的企業(yè)網(wǎng)絡(luò)Site2中看不見的數(shù)據(jù)部署模型,以及在上一個(gè)數(shù)據(jù)集之后的兩個(gè)月內(nèi),收集的惡意軟件數(shù)據(jù)。表1顯示了該實(shí)驗(yàn)在不同閾值下的結(jié)果。0.5是分類器的默認(rèn)閾值,并且閾值越高,訓(xùn)練的模型就越確定TLS流是由惡意軟件生成的。惡意軟件/良性的準(zhǔn)確性是分開的,這樣便能證明特征子集超過了一個(gè)特定的類。例如,Legacy可以在良性集上實(shí)現(xiàn)接近完美的準(zhǔn)確性,但這些功能無法推廣到惡意軟件數(shù)據(jù)集。

在0.99的閾值處,使用Legacy / SPL特征的分類器正確的分類了98.95%的良性樣本和69.81%的惡意樣本。如果我們將有關(guān)應(yīng)用程序(TLS)的信息與網(wǎng)絡(luò)流量(SPL)的行為特征相結(jié)合,這些結(jié)果將得到顯著改善。Legacy / SPL / TLS的組合是良性和惡意軟件樣本上性能最佳的模型。 在0.95的閾值下,該模型分別對(duì)于良性和惡意保持?jǐn)?shù)據(jù)集實(shí)現(xiàn)了99.99%和85.80%的準(zhǔn)確度。

責(zé)任編輯:武曉燕 來源: 4hou
相關(guān)推薦

2016-07-12 09:40:30

惡意程序TLS加密惡意流量

2025-03-12 06:00:00

加密流量安全

2015-11-09 14:33:08

2021-10-10 12:43:44

惡意軟件加密流量網(wǎng)絡(luò)攻擊

2022-07-21 07:39:00

沙箱識(shí)別技術(shù)

2023-12-14 12:42:42

2013-09-24 13:56:05

2012-05-21 13:35:35

應(yīng)用流量

2023-09-27 07:56:25

2018-12-03 13:50:03

流量網(wǎng)絡(luò)負(fù)載均衡

2018-12-03 08:31:40

負(fù)載均衡解密Web 服務(wù)器

2019-09-15 17:35:28

Wireshark解密HTTPS

2017-07-24 10:15:32

2018-01-16 14:40:56

2021-09-08 18:08:52

惡意機(jī)器人流量網(wǎng)絡(luò)爬蟲

2023-10-16 12:12:28

2020-04-09 09:52:42

Python數(shù)據(jù)技術(shù)

2022-07-19 10:55:14

惡意軟件安卓應(yīng)用

2020-12-02 10:21:48

惡意軟件黑客網(wǎng)絡(luò)攻擊

2021-02-06 12:05:24

SQL Serve后門惡意程序
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

欧美成va人片在线观看| 972aa.com艺术欧美| www.亚洲成人| 国产激情视频网站| 日韩中文视频| 一区二区国产视频| 日韩精品一区二区三区色偷偷 | 日韩精品欧美激情一区二区| 久久久久久久久久久久久久久99 | 久久艹免费视频| 成人免费a**址| 精品国产3级a| 毛片毛片毛片毛| 中文在线8资源库| 亚洲色图.com| 日本高清视频一区二区三区| 精品人妻少妇AV无码专区| 性欧美精品高清| 欧美激情第99页| 开心激情五月网| 欧美女优在线视频| 亚洲国产精久久久久久 | 成人午夜激情视频| 91精品啪aⅴ在线观看国产| av网站中文字幕| 狠狠久久婷婷| 久久久久北条麻妃免费看| 亚洲最大成人网站| 国产成人精品亚洲线观看| 欧美一区二区三区四区在线观看| 成人精品视频一区二区| 2020av在线| 一区二区三区免费网站| 最新中文字幕久久| 秋霞成人影院| 国产精品久久久一区麻豆最新章节| 久久精品日产第一区二区三区乱码| 精品久久在线观看| 国产一区二区免费在线| 国产区亚洲区欧美区| aaa在线视频| 亚洲在线国产日韩欧美| 91高清视频在线免费观看| 欧美成人免费观看视频| 欧美ab在线视频| 美女性感视频久久久| 中文乱码字幕高清一区二区| 国产乱淫片视频| 老司机2019福利精品视频导航| 亚洲线精品一区二区三区| 成年人免费观看的视频| 在线免费观看黄| 欧美韩国日本综合| 亚洲日本理论电影| 亚洲成人三级| ●精品国产综合乱码久久久久| 亚洲一区不卡在线| 免费在线午夜视频| 亚洲男人的天堂网| 成人在线免费观看视频网站| 最新国产在线拍揄自揄视频| 一区二区成人在线| 久艹在线免费观看| 中文字幕人成乱码在线观看| 色综合久久六月婷婷中文字幕| 各处沟厕大尺度偷拍女厕嘘嘘| 欧美裸体视频| 久久久久久久久久久成人| 国产精品久久久久久久久婷婷| 免费看国产一级片| 超碰超碰在线| 一区二区三区丝袜| 国产www免费| 中文在线资源| 欧美亚洲动漫精品| 亚洲第一网站男人都懂| 欧美成人三级伦在线观看| 日韩系列在线| 一区二区在线视频| 免费成年人视频在线观看| 欧美精品麻豆| 欧美亚洲国产精品| 亚洲中文字幕在线一区| 国产精品自拍毛片| 精品一区二区不卡| 亚洲图片第一页| 日韩a在线观看| 国产色综合久久| 国产卡一卡二在线| 国产福利电影在线播放| 欧美中文字幕一二三区视频| 制服丝袜中文字幕第一页 | 一区二区中文| 91国产中文字幕| 中文字幕第一页在线播放| 国产精品一二三| 人偷久久久久久久偷女厕| 成人日韩欧美| 色欧美88888久久久久久影院| 蜜桃福利午夜精品一区| 美女av一区| www.亚洲天堂| 超碰中文字幕在线| 国产综合久久久久影院| 国产精品欧美一区二区| 丰满熟妇乱又伦| 国产精品久久久久三级| 91九色在线观看视频| 色综合视频一区二区三区44| 日韩高清有码在线| 久草综合在线视频| 免费一区二区视频| 久久久99国产精品免费| 中文字幕伦理免费在线视频| 在线观看91精品国产入口| 黄色在线免费播放| 永久91嫩草亚洲精品人人| 日韩暖暖在线视频| 女人18毛片水真多18精品| 国产精品福利一区| 国产精品剧情在线亚洲| 国产又色又爽又黄的| 九九久久精品| 欧美激情啊啊啊| 亚洲天堂网视频| 久久婷婷色综合| 国产夫妻自拍一区| 欧美精品影院| 少妇高潮久久77777| 亚洲天堂一区在线| 成人亚洲精品久久久久软件| 国产又大又长又粗又黄| 天然素人一区二区视频| 日韩av网站大全| 国产亚洲欧美久久久久| 精品午夜久久福利影院| 午夜精品福利一区二区| av高清不卡| 国产丝袜精品视频| 国产一区第一页| 蜜桃一区二区三区在线观看| 色视频一区二区三区| 国产精品扒开腿做爽爽爽视频软件| 精品国产制服丝袜高跟| 九九热精品在线观看| 国产高清精品在线| 国产爆乳无码一区二区麻豆| 亚洲综合网站| 欧美激情亚洲综合一区| 亚洲国产精品久久久久爰性色| 亚洲免费看黄网站| 色哟哟在线观看视频| 亚洲人成免费网站| 97se亚洲综合| 国产精品69xx| 成人区精品一区二区婷婷| 欧美日韩国产一二三| 国产精品视频在| 久久国产福利国产秒拍| 中文字幕一区二区三区四区五区六区 | 亚洲人免费视频| 免费看毛片网站| 国产精品女主播av| 在线看免费毛片| 欧美视频成人| 久久精品国产一区二区三区日韩 | 国产精品视频精品| 日本最黄一级片免费在线| 欧美日韩精品福利| 国产av无码专区亚洲av毛网站| 国产精品一二三区| 人妻夜夜添夜夜无码av| 免费久久久久久久久| 国产精品欧美一区二区三区奶水| 午夜视频成人| 日韩欧美卡一卡二| 日韩免费视频一区二区视频在线观看| 久久久精品欧美丰满| 欧美丝袜自拍制服另类| 日本性生活一级片| 每日更新成人在线视频| 天堂va久久久噜噜噜久久va| 57pao成人永久免费| 久久久久久亚洲精品不卡| 免费福利在线视频| 538在线一区二区精品国产| 日韩成人高清视频| 国产精品嫩草99a| 丰满少妇xbxb毛片日本| 天堂精品中文字幕在线| 警花观音坐莲激情销魂小说| 精品深夜福利视频| 国产欧美一区二区三区在线 | 精品久久一区| 91黄在线观看| **在线精品| 精品中文字幕乱| 国产午夜视频在线观看| 日韩欧美国产一区在线观看| 免费黄色网址在线| 一区二区三区精品视频在线| 欧美激情视频二区| 成人av网站免费| 天天摸天天舔天天操| 男女av一区三区二区色多| 91九色国产ts另类人妖| 精品av一区二区| 国产亚洲欧美一区二区三区| 亚洲国产伊人| 制服丝袜亚洲播放| 日本一区视频在线| 日韩成人在线一区| 欧洲日韩成人av| 国产蜜臀在线| 久久天天躁狠狠躁夜夜躁| 暖暖视频在线免费观看| 精品日韩欧美一区二区| 一区二区久久精品66国产精品| 欧美日韩精品中文字幕| 久久久久性色av无码一区二区| 国产精品理论在线观看| 成人午夜福利一区二区| 99在线精品一区二区三区| 中国老熟女重囗味hdxx| 激情综合五月婷婷| 超碰超碰在线观看| 丝袜美腿亚洲色图| 2022亚洲天堂| 夜夜嗨av一区二区三区网站四季av| 日本一级淫片演员| 91综合在线| 亚洲v国产v在线观看| 亚洲精品推荐| 欧美精品亚洲精品| 欧美电影免费网站| 国产原创精品| 欧美电影在线观看免费| 国产欧美丝袜| 超碰一区二区三区| 国产精品久久精品视| 91精品久久久久久综合五月天 | 97超碰人人草| 欧美日韩一二三| 一区二区久久精品66国产精品| 欧美三级在线看| 在线免费a视频| 欧美日本在线播放| 国产精品久久久久久久久久久久久久久久久久 | 黄色aaa级片| 免费在线成人网| 中文字幕在线综合| 极品尤物av久久免费看| 三区视频在线观看| 亚洲精品97久久中文字幕| 黑人精品xxx一区| 国产69精品久久久久999小说| 黄色av网址在线| 日韩欧美在线影院| 国产91麻豆视频| 亚洲精品美女免费| 黄色影院在线播放| 在线视频日韩精品| 老司机av在线免费看| 欧美成年人在线观看| 欧美videossex| 57pao精品| 免费观看成人性生生活片| 国产精品女主播| 日韩精品成人| 精品欧美一区二区久久久伦| 国产aⅴ精品一区二区三区久久| 亚洲高清视频在线观看| 91tv官网精品成人亚洲| 天堂а√在线中文在线| 日韩视频一区| 密臀av一区二区三区| 狠狠色综合色综合网络| 免费看毛片的网站| 欧美激情一区不卡| 欧美成人免费看| 色一情一伦一子一伦一区| 亚洲一级视频在线观看| 精品欧美乱码久久久久久1区2区| 亚洲区小说区图片区| 色婷婷综合成人| 9lporm自拍视频区在线| 国产精品成人在线| 一区二区三区高清在线观看| 欧美污视频久久久| 亚洲九九在线| 免费日韩中文字幕| 国产麻豆精品在线| 国产三级av在线播放| 亚洲蜜桃精久久久久久久| 毛片视频网站在线观看| 欧美一区二区三区四区五区 | 欧美成人精品1314www| 蜜桃视频久久一区免费观看入口| 在线视频免费观看一区| 亚洲美女精品一区| 中文字幕中文字幕一区三区| 国产理论电影在线观看| 久久精品国产精品亚洲| 黄色在线网站噜噜噜| 四虎国产精品成人免费入口| 国产精品一级在线| 一级黄色片大全| 亚洲精选视频在线| 无码免费一区二区三区| 日韩一区二区视频| 川上优的av在线一区二区| 日本熟女一区二区| 91麻豆swag| 91麻豆免费视频网站| 欧美日韩亚洲一区二| 国产普通话bbwbbwbbw| 日韩精品欧美国产精品忘忧草| 日本天堂在线观看| 亚洲综合偷拍欧美一区色| chinese国产精品| 亚洲成人久久网| av在线官网| 国产女人精品视频| 精品久久久久中文字幕小说| 国产视频一视频二| 丁香婷婷综合色啪| 国产探花在线播放| 在线精品国产成人综合| 美女91在线| 成人国内精品久久久久一区| 嫩草一区二区三区| 国产妇女馒头高清泬20p多| 国产中文一区二区三区| 精品亚洲乱码一区二区| 在线观看免费视频a| 久久97超碰国产精品超碰| 可以在线观看的av网站| 亚洲国产欧美一区| 中文字幕伦理免费在线视频| 国产精品专区第二| 欧美少妇xxxx| 99精品视频在线看| av中文字幕亚洲| 久久视频免费看| 日韩免费观看高清完整版| 国产一二区在线| 91免费国产网站| 亚洲九九视频| 国产精品123| 亚洲啪av永久无码精品放毛片| 自拍偷拍国产亚洲| 97成人在线观看| 中文字幕日韩精品有码视频| 中文.日本.精品| 香蕉久久免费影视| 日韩av一二三| 18欧美乱大交hd1984| 天天射天天干天天| 亚洲人成在线一二| 本网站久久精品| 亚洲毛片aa| 精品在线播放免费| 欧美日韩在线视频免费播放| 精品国产乱码久久久久久牛牛 | 老牛精品亚洲成av人片| 免费看又黄又无码的网站| www国产精品av| 中文字幕av无码一区二区三区| 日韩最新av在线| 精品欧美一区二区三区| 免费中文字幕av| 欧美日韩国产精品| 国产中文字幕在线观看| 国产精品免费网站| 亚州av乱码久久精品蜜桃| 男生和女生一起差差差视频| 亚洲第一福利视频在线| 天堂中文资源在线| 国产精品一区二区久久久久| 中文字幕免费一区二区| 中文字幕一区二区人妻电影丶| 欧美午夜片欧美片在线观看| av电影在线观看一区二区三区| 91色在线视频| 中文亚洲字幕| 国产亚洲精品久久久久久豆腐| 日韩免费视频一区| 最新日韩精品| 黄黄视频在线观看| 91免费国产视频网站| 91中文字幕在线视频| 91精品国产高清| 亚洲国产一区二区三区在线播放| 精品一区二区三区在线播放视频| 中文字幕无码毛片免费看| 福利微拍一区二区| 日本福利在线| 国产伦精品一区二区三区视频孕妇 | 日本一区二区三区四区在线视频 | 欧美一区二区免费|