吴桦 作品数:167 被引量:57 H指数:4 供职机构: 东南大学 更多>> 发文基金: 国家重点基础研究发展计划 国家高技术研究发展计划 国家自然科学基金 更多>> 相关领域: 自动化与计算机技术 电子电信 文化科学 社会学 更多>>
一种面向主干网的HTTP/2多路复用非对称攻击检测方法 本发明公开了一种面向主干网的HTTP/2多路复用非对称攻击检测方法。通过本发明提出的方法可以在主干网中完成对HTTP/2多路复用非对称攻击的检测。本发明分为模型训练阶段和在线检测阶段。模型训练阶段,根据HTTP/2多路复... 吴桦 杨富豪 程光 胡晓艳一种面向应用层未知网络协议的流量分类方法 本发明公开了一种面向应用层未知网络协议的流量分类方法,该方法首先采集主干网中的未知流量数据集,并设计了统计对齐字节概率的特征提取方法自动识别并定位应用层未知协议中的频繁字符。其次,该方法提出了合并相似聚类算法,此算法能够... 吴桦 崔超群 程光文献传递 SDN环境中基于端址跳变的DDoS防御方法 被引量:4 2020年 为了保护关键基础设施的服务器免受DDoS攻击,文章引入移动目标防御技术,提出了一种SDN环境下基于端址跳变的DDoS防御方法。使用基于双重Counter Bloom Filter的DDoS攻击检测算法持续监测并快速发现DDoS攻击,SDN控制器通过下发流表过滤恶意流量,并通知可信客户端按照轮询策略从端址映射表中选择新的服务器虚拟IP地址及端口进行通信,实现服务器端址跳变躲避DDoS攻击。实验表明,该方法不仅能快速检测出DDoS攻击,并且能够有效缓解DDoS攻击带来的影响。 吴桦 吴桦关键词:DDOS防御 一种面向高速网络的VPN流量快速识别方法 本发明提供了一种面向高速网络的VPN流量快速识别方法,方法的具体步骤分为模型训练和模型使用两个场景。模型训练时,在可控的网络环境中进行流量抽样采集,选择能够用于抽样后VPN流量识别分类的相关特征,构建小规模的流量数据训练... 吴桦 刘玉洁文献传递 基于活跃节点库的以太坊加密流量识别方法 被引量:1 2020年 区块链的应用逐渐广泛,随着安全事件频发,对区块链网络的监管变得尤为重要,识别区块链流量是安全监管的第一步。作为具有代表性的区块链技术,以太坊采用私有RLPx协议对应用层内容进行了格式化和加密,导致传统的加密流量识别方法难以准确识别以太坊加密流量。在充分研究了RLPx协议后,文章设计了一种以以太坊节点活跃度为基础,结合以太坊流量高端口号、报文长度等特征的以太坊加密流量识别方法,在实验中达到了95%以上的以太坊加密TCP流量识别准确率。 胡晓艳 胡晓艳 吴桦 许昱玮面向加密流量的社交软件用户行为识别 2024年 随着智能终端和社交网络越来越融入人们的日常生活,针对社交软件的用户行为识别在网络管理、网络环境监管和市场调研等方面发挥越来越重要的作用.社交软件普遍使用端到端加密协议进行加密数据传输,现有方法通常提取加密数据的统计特征进行行为识别.但这些方法识别的性能不稳定且需要的数据量多,这些缺点影响了方法的实用性.提出了一种面向加密流量的社交软件用户行为识别方法.首先,从加密流量中识别出稳定的控制流数据,并提取控制服务数据分组负载长度序列.然后设计了2种神经网络模型,用于自动从控制流负载长度序列中提取特征,细粒度地识别用户行为.最后,以WhatsApp为例进行了实验,2种神经网络模型对WhatsApp用户行为的识别精准率、召回率和F1-score均超过96%.与类似工作的实验比较证明了该方法识别性能的稳定性,此外,该方法能够通过很少的控制流数据分组达到较高的识别精准率,对实时行为识别的研究具有重要的现实意义. 吴桦 吴桦 黄瑞琪 程光 胡晓艳关键词:社交网络 用户行为 控制流 一种基于视频指纹的分辨率自适应加密视频快速识别方法 本发明公开了一种基于视频指纹的分辨率自适应加密视频快速识别方法。该方法首先获取多种分辨率下的视频分段长度序列作为明文指纹,并采集视频传输数据,经修正处理后得到加密视频修正指纹;基于滑动窗口思想,将待识别加密视频修正指纹分... 吴桦 赵士顺 罗浩 程光一种基于服务数据矩阵的社交软件用户行为识别方法 本发明公开了一种基于服务数据矩阵的社交软件用户行为识别方法。该方法首先对每个用户行为持续时间内所有的服务进行统计,建立关联服务数据矩阵,根据关联服务出现的频次特征从加密流量中筛选出相对稳定的控制数据流,即控制服务数据,提... 吴桦 祝成飞 王磊 程光 胡晓艳文献传递 移动网络加密YouTube视频流QoE参数识别方法 被引量:2 2018年 移动视频业务应用广泛,流量占比高且持续增长.针对有限的移动网络带宽,如何合理地规划网络服务、提供优质的移动视频体验,需要客观的视频体验评估反馈网络服务提供商和视频服务运营商以改善网络利用率及传输方案.当前大多数视频服务质量评估方法都基于DPI(Deep Packet Inspection)方法获取视频播放信息以计算视频QoE(Quality of Experience).然而,为了保护用户隐私和网络安全,越来越多的视频采用HTTPS加密传输,使得传统的DPI方法无法获取码率和清晰度等QoE评估参数.因此,文中提出一种基于视频块统计特征的加密视频QoE参数识别方法(以代表性网络视频YouTube为例).首先,根据SSL/TLS协议握手过程中未加密部分识别HTTPS加密的YouTube流量.然后,根据视频流前若干个包的4种特征识别出HLS、DASH和HPD传输模式,再根据视频块统计特征建立机器学习模式识别视频块的码率和清晰度.实验结果表明该方法传输模式、码率和清晰度识别平均准确率分别达到98%、99%和98%,可以有效用于加密YouTube的QoE评估. 潘吴斌 程光 吴桦 徐健一种提取加密网络流量中TLS数据块的方法 本发明公开了一种提取加密网络流量中TLS数据块的方法,网络传输数据需要增加网络传输协议的信息,当数据使用TLS协议加密传输时,加密的网络报文载荷中混杂了传输协议、加密协议以及数据的信息,增加的传输协议信息与多种因素有关,... 吴桦 于振华 程光文献传递