[发明专利]一种DoH服务标识方法及装置有效

专利信息
申请号: 202110555956.8 申请日: 2021-05-21
公开(公告)号: CN113438332B 公开(公告)日: 2022-08-23
发明(设计)人: 朱宇佳;吴佳挺;刘庆云;杨威;郑超;周舟;张晓欧;马泽宇 申请(专利权)人: 中国科学院信息工程研究所
主分类号: H04L61/4511 分类号: H04L61/4511;H04L67/02;H04L9/40;G06K9/62
代理公司: 北京君尚知识产权代理有限公司 11200 代理人: 陈艳
地址: 100093 *** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 doh 服务 标识 方法 装置
【说明书】:

发明提供一种DoH服务标识方法及装置,包括提取被动流量及服务端口信息,构建IP解析域名的反向解析系统;提取被动流量的数据流特征,并将数据流特征输入一DoH流量分类器;获取DoH流量的服务端IP,并结合反向解析系统,得到一或多个DoH服务端域名;结合常用DoH服务端路径,对每一DoH服务端域名构造一或多个DoH请求;将各DoH请求发生至相应的DoH服务端域名,对正确响应的DoH服务端域名进行标识。本发明解决DoH流量与普通HTTPs流量混淆无法区分的问题,克服了常规方法中训练集负样本缺失问题,保证DoH服务端标识的正确性,具有有较高的解析覆盖率,可随着系统部署周期的增加而不断提升识别正确率。

技术领域

本发明涉及计算机领域,尤其涉及一种DoH服务标识方法及装置。

背景技术

域名系统(服务)协议(Domain Name System,简称DNS)是一种分布式网络目录服务,主要用于域名与IP地址的相互映射。但是,DNS协议在设计之初没有考虑隐私安全问题,采用明文传输。这导致客户端与服务器链路间的中间人可以看到、记录甚至修改用户的DNS往返数据包,对用户隐私安全造成较大威胁。

国际互联网工程任务组(The Internet Engineering Task Force,简称IETF)是全球互联网最具权威的技术标准化组织。2018年10月,IETF发布DoH(DNS-over-HTTPs)协议规范文档RFC8484。DoH是一个安全化的域名解析方案,其意义在于以加密的HTTPs协议进行DNS解析请求和应答,避免原始DNS协议中DNS往返报文被窃听或者修改的问题,来达到保护用户隐私的目的。

DoH与HTTPs共享端口443,该端口将DoH查询与其他HTTPs流量混合在一起,并采用了加密技术,因此给DoH流量识别和DoH服务端标识工作带来了困难。

发明内容

为解决上述问题,本发明提供一种DoH服务标识方法及装置,从加密流量中发现并标识DoH服务器,测绘DoH服务部署情况,为用户提供DoH服务端选择。

为达到上述目的,本发明采用如下技术方案:

一种DoH服务标识方法,其步骤包括:

1)从待检测加密流量中提取被动流量及服务端口信息,收集被动流量中DNS数据包,并依据所述DNS数据包,构建一个IP解析域名的反向解析系统,其中被动流量包括:DNS被动流量和SSL/TLS被动流量;

2)提取SSL/TLS被动流量的数据流特征,并将数据流特征输入一DoH流量分类器,得到DoH流量;

3)获取DoH流量的服务端IP,并结合IP解析域名的反向解析系统,得到一或多个DoH服务端域名;

4)获取常用DoH服务端路径,并根据DoH服务端域名、服务端口信息及常用DoH服务端路径,对每一DoH服务端域名构造一或多个DoH请求;

5)将各DoH请求发送至相应的DoH服务端域名,对正确响应的DoH服务端域名进行标识;其中,通过以下步骤训练DoH流量分类器

a)获取包括若干DoH流量数据的流量数据集,并根据DoH流量的数据信息重构数据流,得到若干样本流量;

b)提取各样本流量的样本数据流特征,并对样本数据流特征进行单分类机器学习训练,得到DoH流量分类器。

进一步地,通过以下策略获取IP解析域名的反向解析系统:

1)通过DNS数据包中的相关字段,提取的请求域名与响应地址,并依据请求域名与响应地址,获取相应的服务端IP与服务端域名,构建IP解析域名的反向解析系统,其中所述相关字段包括:A字段或/和AAAA字段;

2)对于每个待反向映射的IP,在第三方库中查询对应的服务端域名,其中第三方库包括:IPIP或站长之家。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院信息工程研究所,未经中国科学院信息工程研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110555956.8/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top