[发明专利]一种基于资源加载树的网站指纹识别方法有效

专利信息
申请号: 202111204926.9 申请日: 2021-10-15
公开(公告)号: CN113949564B 公开(公告)日: 2022-10-14
发明(设计)人: 赵来平;李长治;聂力海 申请(专利权)人: 天津大学
主分类号: H04L9/40 分类号: H04L9/40;H04L67/02
代理公司: 天津市北洋有限责任专利代理事务所 12201 代理人: 韩帅
地址: 300072*** 国省代码: 天津;12
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 资源 加载 网站 指纹识别 方法
【权利要求书】:

1.一种基于资源加载树的网站指纹识别方法,其特征在于:包括如下步骤:

S1、根据访问网站的流量通过指纹生成模块提取流量数据的特征构造指纹;其中:所述指纹生成模块通过如下步骤建立:

101、根据访问网站流量数据划分成不同的TCP会话数据获得每条会话数据提取特征向量值;

102、根据TCP会话特征向量值并发建立连接行为获得TCP会话分组数据信息;所述分组数据信息包括:并发建立连接的TCP会话为一组,该组是按照当前TCP会话在发送SYN包时,上个TCP会话仍在三次握手阶段,非并发建立连接的放在不同组;所述分组数据信息按照TCP会话建立连接的顺序进行排序,组间按照组内第一个TCP会话建立连接的顺序进行排序;

103、根据TCP会话分组数据信息和特征向量值构造指纹资源加载树数据信息;其中:所述指纹资源加载树数据信息中树的每一个节点都存放了一个会话的特征向量序列,将每一个会话的特征向量值前添加一个深度值,表示指纹资源加载树数据节点在树中的深度;

根据对捕获到的TCP会话分组数据信息进行排序,将第一组所有会话的深度值记为1,同一组的所有会话的深度值是相同的,不同组的会话的深度值按照顺序递增;

104、根据指纹资源加载树信息生成访问网站的指纹矩阵进行存储;其中:所述访问网站的指纹矩阵是将添加好深度值的所有特征向量按照顺序存成矩阵; 所述访问网站的指纹矩阵每一行均为一个TCP会话,每行的第一个值为深度,其余值为TLS有效负载长度;一个矩阵限制行数不超过M,列数不超过N+1,即最多保存M条TCP会话,每个会话最多保存N个有效负载,超出部分截断处理,缺失部分填充0;将该矩阵作为这段流量的指纹;

S2、根据指纹生成模块中建立所访问的网站指纹信息存储生成指纹库;

S3、根据收集到的用户流量找到可疑流量并通过指纹生成模块提取指纹;

S4、通过指纹判断模块将用户流量的指纹与指纹库内的指纹进行对比。

2.根据权利要求1所述的一种基于资源加载树的网站指纹识别方法,其特征在于:所述指纹库内的指纹通过如下步骤进行除噪处理:

201、根据网站的内容获取访问网站所需的IP地址列表;

202、将访问网站流量中非所需IP地址列表内的流量视为噪声并移除。

3.根据权利要求1所述的一种基于资源加载树的网站指纹识别方法,其特征在于:所述S3步骤中收集用户流量找到可疑流量并通过指纹生成模块提取查询指纹过程:

301、将用户产生的每一条TCP流量都与指纹库内所有指纹的所有行计算欧氏距离,当距离小于一定阈值时,则认为这条TCP流量是可疑流量;

302、从该条TCP流量起始,持续收集用户产生的TCP流量,累计收集M条,并通过S1所述指纹生成模块提取指纹,作为查询指纹。

4.根据权利要求1所述的一种基于资源加载树的网站指纹识别方法,其特征在于:所述S4步骤中通过指纹判断模块将每次访问网站的指纹与指纹库进行对比过程:定义T1为待对比的查询指纹,Si为T1中的第i行,T2为指纹库中的指纹,S′j为T2中的第j行,dij为Si与S′j的欧氏距离,通过计算T1和T2的距离来衡量指纹相似度;具体步骤如下:

401、匹配T1和T2内不同TCP会话,其过程是:依次遍历T1中的每一行Si,与T2中的每一行S′j计算欧氏距离dij,找到与Si距离最小的一行S′n,记Si与S′n匹配,距离为din;若找到S′n后,存在已有Sm与S′n匹配,则比较dmn与din的大小;如果dmndin,则删除Sm和S′n的匹配,改为Si与S′n匹配;反之则忽略S′n,在其他行中找距离最小的并匹配,依此类推,直到T2中的流全部匹配完毕;

402、计算所有TCP会话匹配行的距离,为了防止单条流影响全局,单行距离超过100的以100计;将全部距离求和并除以M,所得值为两个指纹的距离;距离越小,相似度越高。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于天津大学,未经天津大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202111204926.9/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top