加密惡意流量檢測(cè)及對(duì)抗綜述
軟件學(xué)報(bào)
頁數(shù): 23 2023-07-31
摘要: 網(wǎng)絡(luò)流量加密在保護(hù)企業(yè)數(shù)據(jù)和用戶隱私的同時(shí),也為惡意流量檢測(cè)帶來新的挑戰(zhàn).根據(jù)處理加密流量的方式不同,加密惡意流量檢測(cè)可分為主動(dòng)檢測(cè)和被動(dòng)檢測(cè).主動(dòng)檢測(cè)包括對(duì)流量解密后的檢測(cè)和基于可搜索加密技術(shù)的檢測(cè),其研究重點(diǎn)是隱私安全的保障和檢測(cè)效率的提升,主要分析可信執(zhí)行環(huán)境和可控傳輸協(xié)議等保障措施的應(yīng)用.被動(dòng)檢測(cè)是在用戶無感知且不執(zhí)行任何加密或解密操作的前提下,識(shí)別加密惡意流量的檢測(cè)方... (共23頁)