扫描探测工具行为识别实验报告

标签:无 2939人阅读 评论(0)
分类:

        在《扫描探测工具指纹库构建报告》中,介绍了基于扫描器指纹信息的识别方法,并详细阐述了指纹库的构建过程。

        然而,目前越来越多的扫描器支持自定义数据包的参数(如窗口大小),对于开源的扫描器,使用者也可以自行修改源码后重新编译以绕过检测。另外,由于 HTTPS 对原始数据包进行加密,无法获取相关指纹数据,因此基于指纹的方法并不能检测此类扫描行为。

        本文从网络日志中提取流级特征,通过训练机器学习模型,对不同扫描器产生的网络流量进行分类,实现基于行为特征的扫描器流量识别。


查看评论

暂无评论

发表评论
  • 评论内容:
      
首页
团队介绍
发展历史
组织结构
MESA大事记
新闻中心
通知
组内动态
科研成果
专利
论文
项目
获奖
软著
人才培养
MESA毕业生
MESA在读生
MESA员工
招贤纳士
走进MESA
学长分享
招聘通知
招生宣传
知识库
文章
地址:北京市朝阳区华严北里甲22号楼五层 | 邮编:100029
邮箱:nelist@iie.ac.cn
京ICP备15019404号-1