不解密辨认恶意流量
发布时间:2019-01-17 22:03:30 所属栏目:业界 来源:Change
导读:简介 在已往的两年中,我们一向在体系的网络和说明恶意软件天生的数据包捕捉。在此时代,我们调查到,有一种恶意软件是行使基于TLS的加密来躲避检测,而这种恶意软件的样本百分比正在稳步增进。2015年8月,2.21%的恶意软件样本行使TLS,而到了2017年5月,
在0.99的阈值处,行使Legacy / SPL特性的分类器正确的分类了98.95%的良性样本和69.81%的恶意样本。假如我们将有关应用措施(TLS)的信息与收集流量(SPL)的举动特性相团结,这些功效将获得显著改进。Legacy / SPL / TLS的组合是良性和恶意软件样本上机能最佳的模子。 在0.95的阈值下,该模子别离对付良性和恶意保持数据集实现了99.99%和85.80%的精确度。 【编辑保举】
点赞 0 (编辑:湖南网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |