• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于網(wǎng)絡(luò)通信行為特征的間諜軟件檢測(cè)方法*

    2023-01-06 05:41:34申國(guó)偉周雪梅
    關(guān)鍵詞:會(huì)話(huà)網(wǎng)絡(luò)通信間諜

    徐 婷 郭 春 申國(guó)偉 周雪梅

    (貴州大學(xué)計(jì)算機(jī)科學(xué)與技術(shù)學(xué)院公共大數(shù)據(jù)國(guó)家重點(diǎn)實(shí)驗(yàn)室 貴陽(yáng) 550025)

    1 引言

    間諜軟件[1]主要指在未經(jīng)用戶(hù)許可情況下收集并使用用戶(hù)個(gè)人隱私數(shù)據(jù)或機(jī)密信息的計(jì)算機(jī)程序,是攻擊者廣泛使用的一種竊密軟件。為便于敘述,本文將被植入間諜軟件的一端統(tǒng)稱(chēng)為竊密端(類(lèi)似正常軟件客戶(hù)端),將接收竊密信息的一端統(tǒng)稱(chēng)為接收端(類(lèi)似正常軟件服務(wù)端)。間諜軟件被植入到竊密端后,會(huì)盡可能隱蔽竊取受害主機(jī)的隱私信息[2],這使得準(zhǔn)確檢測(cè)間諜軟件成為惡意軟件檢測(cè)領(lǐng)域的一個(gè)難點(diǎn)。

    現(xiàn)階段基于特征碼的檢測(cè)技術(shù)[3]無(wú)法檢測(cè)未在特征庫(kù)中的間諜軟件。而間諜軟件感染主機(jī)后僅在不連續(xù)的較短時(shí)間段內(nèi)執(zhí)行其竊密行為[4],導(dǎo)致基于主機(jī)行為的檢測(cè)方法對(duì)其檢測(cè)漏報(bào)率較高。間諜軟件作為以竊取數(shù)據(jù)為主要意圖的惡意軟件,將受害主機(jī)上竊取的隱私信息遠(yuǎn)程傳送給攻擊者是其必要步驟。當(dāng)前,因特網(wǎng)是攻擊者與間諜軟件通信的主要通道。因此,本文重點(diǎn)關(guān)注間諜軟件網(wǎng)絡(luò)通信行為,從待檢測(cè)主機(jī)的網(wǎng)絡(luò)流量中提取間諜軟件網(wǎng)絡(luò)通信行為特征,構(gòu)建一種基于網(wǎng)絡(luò)通信行為特征的間諜軟件檢測(cè)方法(spyware detection method based on network communication behavior characteristics,SDMNC)。

    本文主要工作如下:

    1)實(shí)驗(yàn)分析多款間諜軟件的網(wǎng)絡(luò)通信行為,從間諜軟件攻擊意圖角度探究間諜軟件“網(wǎng)絡(luò)通信階段”存在的必然性,為設(shè)計(jì)基于網(wǎng)絡(luò)通信行為的間諜軟件檢測(cè)方法奠定基礎(chǔ);

    2)提出一種基于網(wǎng)絡(luò)通信行為特征的間諜軟件檢測(cè)方法SDMNC。SDMNC從網(wǎng)絡(luò)通信行為中提取會(huì)話(huà)持續(xù)時(shí)間、上行/下行數(shù)據(jù)包數(shù)量比、上行/下行數(shù)據(jù)量比等通信行為特征,運(yùn)用機(jī)器學(xué)習(xí)算法建立檢測(cè)模型實(shí)現(xiàn)間諜軟件檢測(cè)。

    2 相關(guān)工作

    當(dāng)前惡意軟件檢測(cè)方法可以分為靜態(tài)檢測(cè)方法和動(dòng)態(tài)檢測(cè)方法。本文工作主要涉及的是基于行為特征的動(dòng)態(tài)檢測(cè)方法,該類(lèi)方法主要分為基于主機(jī)行為特征的檢測(cè)方法和基于網(wǎng)絡(luò)行為特征的檢測(cè)方法[5]。

    2.1 基于主機(jī)行為特征的檢測(cè)方法

    基于主機(jī)行為特征的檢測(cè)方法通過(guò)從某程序在主機(jī)中運(yùn)行時(shí)所使用的系統(tǒng)資源信息(如系統(tǒng)API調(diào)用[6]、CPU使用信息[6]、進(jìn)程網(wǎng)絡(luò)行為[8]等)中提取特征來(lái)判斷其是否為惡意軟件。該方法被大多數(shù)研究者應(yīng)用于檢測(cè)間諜軟件。

    Majid等[9]通過(guò)監(jiān)視鍵盤(pán)驅(qū)動(dòng)程序棧的變化來(lái)檢測(cè)鍵盤(pán)記錄器。Javaheri等[10]通過(guò)監(jiān)控與截取屏幕相關(guān)的API操作,實(shí)現(xiàn)對(duì)鍵盤(pán)記錄器與屏幕竊取器的檢測(cè)。武紅濤[11]通過(guò)捕獲間諜軟件文件或注冊(cè)表操作行為,結(jié)合貝葉斯算法進(jìn)行間諜軟件檢測(cè)。基于主機(jī)行為特征的方法需要以軟件的主機(jī)行為特征作為判定一個(gè)軟件有無(wú)惡意性的依據(jù)。由于間諜軟件執(zhí)行其竊密行為的時(shí)長(zhǎng)短,導(dǎo)致這類(lèi)方法對(duì)間諜軟件難以獲取很高的檢測(cè)率。

    2.2 基于網(wǎng)絡(luò)行為特征的檢測(cè)方法

    基于網(wǎng)絡(luò)行為特征的檢測(cè)方法通過(guò)提取惡意軟件交互的網(wǎng)絡(luò)通信流量特征作為依據(jù)來(lái)判斷其是否為惡意軟件。

    JIANG等[12]使用數(shù)據(jù)包數(shù)量、數(shù)據(jù)包大小等七個(gè)特征,并采用隨機(jī)森林(Random Forest,RF)算法構(gòu)建模型對(duì)木馬類(lèi)惡意流量進(jìn)行檢測(cè)。王偉等[13]提出了一種使用原始流量數(shù)據(jù)結(jié)合卷積神經(jīng)網(wǎng)絡(luò)應(yīng)用于惡意軟件流量分類(lèi)的方法,該方法以原始流量作為模型輸入,減少了人工設(shè)計(jì)特征步驟。JIANG等[14]使用標(biāo)志位、會(huì)話(huà)個(gè)數(shù)等八個(gè)特征,并采用XGBoost算法構(gòu)建模型對(duì)木馬流量進(jìn)行檢測(cè)?;诰W(wǎng)絡(luò)行為特征的檢測(cè)方法以惡意軟件的網(wǎng)絡(luò)流量為分析對(duì)象,不受惡意軟件使用的各種主機(jī)隱藏技術(shù)影響,但當(dāng)前基于網(wǎng)絡(luò)行為特征的檢測(cè)方法應(yīng)用于間諜軟件檢測(cè)的國(guó)內(nèi)外相關(guān)研究較少。

    3 間諜軟件網(wǎng)絡(luò)通信階段分析

    通過(guò)文獻(xiàn)[11]的研究結(jié)果和本文的實(shí)驗(yàn)分析可知,間諜軟件的生命周期大致包含傳播、植入、潛伏、竊密、網(wǎng)絡(luò)通信五個(gè)階段。攻擊者為實(shí)現(xiàn)通過(guò)間諜軟件遠(yuǎn)程獲取受害者數(shù)據(jù)的目的,將從受害者主機(jī)上收集的數(shù)據(jù)通過(guò)因特網(wǎng)等通道發(fā)送給攻擊者是間諜軟件必不可少的行為。因此,從間諜軟件攻擊意圖的角度看,其具有存在“網(wǎng)絡(luò)通信階段”的必然性。

    定義1(間諜軟件網(wǎng)絡(luò)通信階段)本文將間諜軟件發(fā)起的從TCP連接建立到釋放連接之間的通信行為定義為一次數(shù)據(jù)通信行為,間諜軟件實(shí)施數(shù)據(jù)通信行為的時(shí)間段即為其網(wǎng)絡(luò)通信階段。

    為分析不同間諜軟件網(wǎng)絡(luò)通信階段的存在情況及持續(xù)時(shí)長(zhǎng),本文搭建環(huán)境并收集15款間諜軟件在60s內(nèi)的網(wǎng)絡(luò)通信行為(各軟件在此期間至少有一次通信行為),結(jié)果如表1所示。所分析的15款間諜軟件均具有網(wǎng)絡(luò)通信階段,其發(fā)送竊取數(shù)據(jù)所用的傳輸層協(xié)議均為T(mén)CP協(xié)議。此外,表1還顯示所分析的間諜軟件的網(wǎng)絡(luò)通信階段平均所持續(xù)時(shí)長(zhǎng)t為1.2s,均遠(yuǎn)低于這些間諜軟件60s的總運(yùn)行時(shí)長(zhǎng)T。

    表1 間諜軟件通信行為特性

    4 基于網(wǎng)絡(luò)通信行為特征的間諜軟件檢測(cè)方法

    4.1 方法框架

    由于間諜軟件網(wǎng)絡(luò)通信階段存在的必然性,本文將間諜軟件的網(wǎng)絡(luò)通信行為作為對(duì)象,提出一種基于網(wǎng)絡(luò)通信行為特征的間諜軟件檢測(cè)方法SDMNC。

    本文將檢測(cè)單元設(shè)為T(mén)CP會(huì)話(huà),由{源IP地址、源端口、目的IP地址、目的端口、協(xié)議}五元組確定。如圖1所示,SDMNC首先對(duì)收集的間諜軟件網(wǎng)絡(luò)流量進(jìn)行TCP會(huì)話(huà)抽取得到間諜軟件TCP會(huì)話(huà)集。相應(yīng)地,SDMNC采集用戶(hù)使用正常軟件時(shí)所產(chǎn)生的網(wǎng)絡(luò)通信流量并抽取其TCP會(huì)話(huà),保留會(huì)話(huà)中由各內(nèi)部主機(jī)發(fā)起的會(huì)話(huà)得到正常軟件TCP會(huì)話(huà)集。之后,將會(huì)話(huà)集作為訓(xùn)練集并提取其中每個(gè)會(huì)話(huà)的流量特征并結(jié)合機(jī)器學(xué)習(xí)算法訓(xùn)練一個(gè)檢測(cè)模型,用以判別各待檢測(cè)TCP會(huì)話(huà)對(duì)應(yīng)正常軟件流量還是間諜軟件流量。

    圖1 基于網(wǎng)絡(luò)通信行為特征的間諜軟件檢測(cè)方法

    4.2 特征提取

    綜合考慮檢測(cè)精度和檢測(cè)效率,SDMNC所采用的特征需要具有高區(qū)分度且特征數(shù)量不宜太多。本階段進(jìn)一步從會(huì)話(huà)持續(xù)時(shí)間、上行/下行數(shù)據(jù)包數(shù)量比、上行/下行數(shù)據(jù)量三個(gè)方面分析間諜軟件網(wǎng)絡(luò)通信階段與正常軟件數(shù)據(jù)交互的會(huì)話(huà)之間存在的區(qū)別,其中由間諜軟件竊密端向間諜軟件接收端的傳輸流量稱(chēng)為上行流量,反之即為下行流量。本階段從所收集的正常軟件會(huì)話(huà)集中選取三款正常軟件的連續(xù)會(huì)話(huà)(每組30個(gè)),并在隨機(jī)選取的三款間諜軟件中各選取一組連續(xù)會(huì)話(huà)(每組30個(gè))為代表進(jìn)行圖表展示。

    4.2.1 會(huì)話(huà)持續(xù)時(shí)間

    間諜軟件通常按設(shè)定的時(shí)間間隔周期性發(fā)送數(shù)據(jù),其竊密端發(fā)送數(shù)據(jù)量較小,故會(huì)話(huà)持續(xù)時(shí)間較短。而正常軟件交互數(shù)據(jù)時(shí)其交互時(shí)長(zhǎng)和數(shù)據(jù)大小均不定,但其不需要隱藏通信行為故其通信時(shí)長(zhǎng)通常較間諜軟件長(zhǎng)。如圖2所示,圖中的各間諜軟件的最大會(huì)話(huà)持續(xù)時(shí)間和平均會(huì)話(huà)持續(xù)時(shí)間均遠(yuǎn)少于正常軟件。

    圖2 不同軟件會(huì)話(huà)持續(xù)時(shí)間

    本文提取會(huì)話(huà)持續(xù)時(shí)間這一網(wǎng)絡(luò)通信行為特征,記為T(mén)duration。首先抽取正常軟件會(huì)話(huà)集(記為N)與間諜軟件會(huì)話(huà)集(記為S),并獲取N與S的會(huì)話(huà)數(shù)目。在提取Tduration時(shí),將每個(gè)會(huì)話(huà)中第一條TCP流的時(shí)間視為該條會(huì)話(huà)的開(kāi)始時(shí)間Tfirst(即對(duì)第i條會(huì)話(huà),記為T(mén)first-i),將每個(gè)會(huì)話(huà)中最后一條TCP流結(jié)束的時(shí)間視為該會(huì)話(huà)的結(jié)束時(shí)間Tend(即對(duì)第i條會(huì)話(huà),記為T(mén)end-i)。對(duì)于第k個(gè)會(huì)話(huà)而言,其Tduration特征通過(guò)式(1)計(jì)算。

    4.2.2 上行/下行數(shù)據(jù)包數(shù)量比

    間諜軟件通信時(shí)除協(xié)議層面必要的數(shù)據(jù)包交互外,竊密端發(fā)送數(shù)據(jù)包給接收端但接收端不對(duì)其進(jìn)行回應(yīng),導(dǎo)致該過(guò)程中數(shù)據(jù)包數(shù)量較少;而正常軟件建立連接后客戶(hù)端頻繁進(jìn)行請(qǐng)求,其服務(wù)端進(jìn)行相應(yīng)響應(yīng)。如圖3所示,圖中各間諜軟件會(huì)話(huà)的上行/下行數(shù)據(jù)包數(shù)量比的值通常小于正常軟件。

    圖3 不同軟件的上行/下行數(shù)據(jù)包數(shù)量比

    本文提取上行/下行數(shù)據(jù)包數(shù)量比網(wǎng)絡(luò)通信行為特征,記為Pratio。首先分別統(tǒng)計(jì)N與S中每個(gè)會(huì)話(huà)中上行數(shù)據(jù)流的數(shù)目(Pup)及其下行數(shù)據(jù)流的數(shù)目(Pdown)。然后計(jì)算得到上行/下行流量數(shù)據(jù)包的數(shù)量,并計(jì)算每個(gè)會(huì)話(huà)的Pratio,其中第i(i≥1)個(gè)會(huì)話(huà)的上行/下行數(shù)據(jù)流數(shù)目記為Pup-i或Pdown-i。對(duì)于第k個(gè)會(huì)話(huà)而言,其Pratio特征通過(guò)式(2)計(jì)算。

    4.2.3 上行/下行數(shù)據(jù)量比

    除去通信雙方建立連接以及使用SSL加密協(xié)議所產(chǎn)生的必要的數(shù)據(jù)傳輸之外,間諜軟件出于隱藏自身的需求其接收端通常僅接收竊密端的數(shù)據(jù)而不進(jìn)行響應(yīng);而正常軟件服務(wù)端和客戶(hù)端交互數(shù)據(jù)由不同的請(qǐng)求和響應(yīng)組成。如圖4所示,圖中各間諜軟件會(huì)話(huà)的上行/下行數(shù)據(jù)量比值大小通常大于正常軟件。

    圖4 不同軟件的上行/下行數(shù)據(jù)量比

    本文提取上行/下行數(shù)據(jù)量比網(wǎng)絡(luò)通信行為特征,記為Dratio。首先統(tǒng)計(jì)N與S中每個(gè)會(huì)話(huà)中上行數(shù)據(jù)流的大小(記為Dup)及其下行數(shù)據(jù)流的大?。ㄓ洖镈down)。然后計(jì)算得到Dratio,其中第i(i≥1)個(gè)會(huì)話(huà)的上行/下行數(shù)據(jù)流數(shù)目記為Dup-i或Ddown-i。對(duì)于第k個(gè)會(huì)話(huà)而言,其Dratio特征通過(guò)式(3)計(jì)算。

    由于所提取的三個(gè)特征的取值范圍差別較大,SDMNC對(duì)這些特征的數(shù)值進(jìn)行了歸一化處理。

    4.3 訓(xùn)練與檢測(cè)

    本階段基于從網(wǎng)絡(luò)通信階段會(huì)話(huà)中提取的特征向量xk=(Tduration,Pratio,Dratio)構(gòu)建間諜軟件檢測(cè)模型,用以區(qū)分正常軟件與間諜軟件流量。通過(guò)對(duì)所提取的特征向量添加類(lèi)別標(biāo)簽(正常軟件會(huì)話(huà)為0,間諜軟件會(huì)話(huà)為1)得到訓(xùn)練集,然后使用機(jī)器學(xué)習(xí)算法(如支持向量機(jī)[15]Support Vector Machines-SVM、K近 鄰[16]K-Nearest Neighbor-KNN、RF[17])訓(xùn)練間諜軟件檢測(cè)模型,最后使用訓(xùn)練得到的檢測(cè)模型對(duì)測(cè)試集中的待檢測(cè)會(huì)話(huà)進(jìn)行檢測(cè)以判別其屬性。

    5 實(shí)驗(yàn)

    5.1 實(shí)驗(yàn)環(huán)境和數(shù)據(jù)集

    本文在Vmware虛擬機(jī)中安裝Windows 7操作系統(tǒng)作為間諜軟件竊密端的運(yùn)行環(huán)境,并在其中安裝了WPS、360瀏覽器等常用正常軟件,其中Ftp接收端與Email接收端分別處于內(nèi)網(wǎng)和外網(wǎng)。實(shí)驗(yàn)的間諜軟件如表1所示。正常軟件包括迅雷、QQ等常用軟件,如表2所示。

    表2 實(shí)驗(yàn)所用正常軟件

    正常軟件流量采集于安裝有表2中正常軟件的實(shí)驗(yàn)室內(nèi)部主機(jī)的網(wǎng)絡(luò)流量。實(shí)驗(yàn)中每個(gè)間諜軟件每次收集約3h流量數(shù)據(jù),并將其發(fā)送時(shí)間間隔在[1min,5min]之間進(jìn)行設(shè)置。本次實(shí)驗(yàn)將收集到的正常軟件流量與間諜軟件流量劃分為訓(xùn)練集、測(cè)試集1和測(cè)試集2。其中訓(xùn)練集用于訓(xùn)練檢測(cè)模型,測(cè)試集1為訓(xùn)練集所包含軟件在不同于訓(xùn)練集流量采集時(shí)間段所采集的流量,用于測(cè)試SDMNC對(duì)已知間諜軟件流量的檢測(cè)能力;將未在訓(xùn)練集和測(cè)試集1中出現(xiàn)過(guò)的Silent Keylogger、Spyrix Personal Monitor間諜軟件產(chǎn)生流量作為測(cè)試集2中的間諜軟件流量,用于測(cè)試SDMNC對(duì)未知間諜軟件流量的檢測(cè)能力。實(shí)驗(yàn)數(shù)據(jù)如表3所示。

    表3 實(shí)驗(yàn)數(shù)據(jù)集

    5.2 評(píng)估標(biāo)準(zhǔn)

    本文采用準(zhǔn)確率(Accuracy-ACC)、精確率(Precision-P)召回率(Recall-R)以及F1-score(F1)來(lái)衡量方法的檢測(cè)效果。

    5.3 實(shí)驗(yàn)結(jié)果及分析

    5.3.1 實(shí)驗(yàn)結(jié)果

    本文實(shí)驗(yàn)測(cè)試了SDMNC使用SVM、KNN、RF三種不同的機(jī)器學(xué)習(xí)算法來(lái)構(gòu)建其檢測(cè)模型時(shí)的不同檢測(cè)效果。這些算法在實(shí)驗(yàn)中均使用默認(rèn)參數(shù)。如表4、表5所示,分別給出了SDMNC使用不同機(jī)器學(xué)習(xí)算法對(duì)測(cè)試集1及測(cè)試集2進(jìn)行檢測(cè)得到的ACC、P、R和F1值。

    表4 SDMNC在測(cè)試集1上獲得的ACC,P,R和F1值

    表5 SDMNC在測(cè)試集2上獲得的ACC,P,R和F1值

    如表4所示,SDMNC使用RF算法時(shí)獲得的ACC、P和F1值最高,分別能達(dá)到99.2%、99.5%和99.5%;SDMNC使用KNN算法時(shí)獲得的R最高,達(dá)到了99.8%。該結(jié)果表明SDMNC能夠準(zhǔn)確區(qū)分測(cè)試集1中的間諜軟件流量與正常軟件流量。

    如表5所示,SDMNC使用RF算法時(shí)獲得的ACC、P和F1值最高,其值分別為97.4%、98.8%和98.5%;SDMNC使用KNN算法時(shí)獲取的R最高(99.8%)。該結(jié)果表明SDMNC對(duì)未知的間諜軟件流量也有很高的檢測(cè)精度。

    為進(jìn)一步評(píng)估SDMNC的檢測(cè)效果,本文將其與文獻(xiàn)[12]、文獻(xiàn)[13]和文獻(xiàn)[14]所提出的檢測(cè)方法在本文數(shù)據(jù)集上進(jìn)行對(duì)比實(shí)驗(yàn),結(jié)果如表6和表7所示。

    表6 不同方法在測(cè)試集1上獲得的ACC,P,R和F1值

    表7 不同方法在測(cè)試集2上獲得的ACC,P,R和F1值

    如表6和表7所示,對(duì)比四種檢測(cè)方法在測(cè)試集1和測(cè)試集2上的檢測(cè)結(jié)果,可以看到SDMNC在ACC和F1這兩個(gè)綜合指標(biāo)上均明顯優(yōu)于文獻(xiàn)[12]、文獻(xiàn)[13]和文獻(xiàn)[14]的方法。該結(jié)果表明,與文獻(xiàn)[12]、文獻(xiàn)[13]和文獻(xiàn)[14]的方法相比,SDMNC能夠以更高的準(zhǔn)確率區(qū)分間諜軟件流量與正常軟件流量。

    5.3.2 實(shí)驗(yàn)結(jié)果分析

    為進(jìn)一步分析本文所提方法,本文對(duì)比了文獻(xiàn)[12]、文獻(xiàn)[13]和文獻(xiàn)[14]方法中的特征數(shù)量以及訓(xùn)練及檢測(cè)的時(shí)長(zhǎng),結(jié)果如表8所示。

    表8 不同方法的訓(xùn)練及檢測(cè)時(shí)長(zhǎng)

    由表8可以看到,文獻(xiàn)[12]和文獻(xiàn)[14]均使用機(jī)器學(xué)習(xí)算法訓(xùn)練模型,但它們所使用的特征數(shù)量(分別為7個(gè)和8個(gè))均多于SDMNC所需特征數(shù)量(3個(gè))。文獻(xiàn)[13]的方法通過(guò)卷積神經(jīng)網(wǎng)絡(luò)訓(xùn)練檢測(cè)模型,其模型訓(xùn)練復(fù)雜度相對(duì)較高。使用不同的特征數(shù)量或算法使得這四種方法所需要的訓(xùn)練和檢測(cè)時(shí)長(zhǎng)不同。如表8所示,與SDMNC(使用RF算法)相比,文獻(xiàn)[12]、文獻(xiàn)[13]和文獻(xiàn)[14]方法都需要更長(zhǎng)的訓(xùn)練時(shí)長(zhǎng);而在檢測(cè)時(shí)長(zhǎng)方面,SDMNC所用的檢測(cè)時(shí)長(zhǎng)也較另外三種方法短,其分別僅需0.024s和0.012s即可完成對(duì)測(cè)試集1和測(cè)試集2的檢測(cè)。綜合精度和效率的結(jié)果,可以發(fā)現(xiàn)SDMNC相比幾種對(duì)比方法具有更高的檢測(cè)精度和檢測(cè)效率。

    SDMNC使用上行/下行數(shù)據(jù)包數(shù)量比、上行/下行數(shù)據(jù)量比、會(huì)話(huà)持續(xù)時(shí)間等三個(gè)通信行為特征進(jìn)行間諜軟件檢測(cè)。為了研究不同特征對(duì)SDMNC檢測(cè)精度的影響,本文設(shè)計(jì)了消融實(shí)驗(yàn),實(shí)驗(yàn)結(jié)果如圖5、圖6所示(注:特征1~3分別指代上行/下行數(shù)據(jù)包數(shù)量比、上行/下行數(shù)據(jù)量比、會(huì)話(huà)持續(xù)時(shí)間)。

    圖5 SDMNC在測(cè)試集1上的消融實(shí)驗(yàn)結(jié)果

    圖6 SDMNC在測(cè)試集2上的消融實(shí)驗(yàn)結(jié)果

    由圖5和圖6可知,移除三個(gè)特征中的任一個(gè)均對(duì)SDMNC在測(cè)試集1和測(cè)試集2上的檢測(cè)精度產(chǎn)生了明顯影響,并且移除不同特征對(duì)于SDMNC檢測(cè)精度的影響程度相近。由此可知,三個(gè)特征對(duì)SDMNC的檢測(cè)精度均貢獻(xiàn)明顯且它們的貢獻(xiàn)度相近,無(wú)需對(duì)各個(gè)特征賦予不同的權(quán)重。

    6 結(jié)語(yǔ)

    本文從間諜軟件竊取數(shù)據(jù)的意圖出發(fā),重點(diǎn)關(guān)注間諜軟件的網(wǎng)絡(luò)通信階段,以間諜軟件在該階段傳輸所竊取數(shù)據(jù)的通信行為作為檢測(cè)依據(jù),利用從中提取的三個(gè)網(wǎng)絡(luò)通信行為特征結(jié)合機(jī)器學(xué)習(xí)算法構(gòu)建了一種間諜軟件檢測(cè)方法SDMNC,旨在高準(zhǔn)確率地檢測(cè)間諜軟件。實(shí)驗(yàn)結(jié)果顯示SDMNC使用RF算法時(shí)在已知和未知間諜軟件測(cè)試集上分別可以獲得99.2%和97.4%的ACC值,表明從間諜軟件網(wǎng)絡(luò)通信行為對(duì)其進(jìn)行檢測(cè)的有效性。本文后續(xù)工作將綜合考慮間諜軟件的主機(jī)行為和網(wǎng)絡(luò)行為,旨在進(jìn)一步提升間諜軟件檢測(cè)的檢測(cè)效果。

    猜你喜歡
    會(huì)話(huà)網(wǎng)絡(luò)通信間諜
    尋找真正的間諜
    誰(shuí)是間諜?
    基于網(wǎng)絡(luò)通信的智能照明系統(tǒng)設(shè)計(jì)
    電子制作(2019年15期)2019-08-27 01:11:48
    網(wǎng)絡(luò)通信中信息隱藏技術(shù)的應(yīng)用
    基于網(wǎng)絡(luò)通信的校園智能音箱設(shè)計(jì)
    電子制作(2018年1期)2018-04-04 01:48:30
    談?dòng)?jì)算機(jī)網(wǎng)絡(luò)通信常見(jiàn)問(wèn)題及技術(shù)發(fā)展
    電子制作(2017年17期)2017-12-18 06:41:06
    有意冒犯性言語(yǔ)的會(huì)話(huà)含義分析
    漢語(yǔ)教材中的會(huì)話(huà)結(jié)構(gòu)特征及其語(yǔ)用功能呈現(xiàn)——基于85個(gè)會(huì)話(huà)片段的個(gè)案研究
    我是間諜
    中學(xué)生(2016年2期)2016-03-01 03:44:57
    沖突語(yǔ)的會(huì)話(huà)分析研究
    久久精品人妻少妇| 免费av毛片视频| 欧美黑人欧美精品刺激| 我要看日韩黄色一级片| 丝袜美腿在线中文| 欧美中文日本在线观看视频| 真实男女啪啪啪动态图| av福利片在线观看| 久久99热这里只有精品18| 日本免费a在线| 男人和女人高潮做爰伦理| 成熟少妇高潮喷水视频| 久久久久久久久久成人| 国产精品无大码| 成年女人永久免费观看视频| 99精品久久久久人妻精品| 亚洲久久久久久中文字幕| 尾随美女入室| 色在线成人网| 午夜亚洲福利在线播放| 亚洲欧美精品综合久久99| 日韩在线高清观看一区二区三区 | 国产精品av视频在线免费观看| 乱人视频在线观看| 桃色一区二区三区在线观看| 国产免费男女视频| av在线观看视频网站免费| 亚洲欧美清纯卡通| 亚洲久久久久久中文字幕| 伊人久久精品亚洲午夜| 久久精品久久久久久噜噜老黄 | 日本熟妇午夜| 国产男靠女视频免费网站| 色哟哟·www| 亚洲四区av| 精品人妻一区二区三区麻豆 | 1000部很黄的大片| 色哟哟·www| 精品一区二区三区视频在线| 精品久久久久久久人妻蜜臀av| 国产精品一区二区性色av| 国产精品一及| 男人的好看免费观看在线视频| 亚洲avbb在线观看| h日本视频在线播放| 日韩中字成人| 欧美激情在线99| 成人鲁丝片一二三区免费| 午夜免费男女啪啪视频观看 | 久久精品综合一区二区三区| 亚洲欧美激情综合另类| 欧美绝顶高潮抽搐喷水| 国产午夜精品久久久久久一区二区三区 | 国产成年人精品一区二区| 十八禁网站免费在线| 99riav亚洲国产免费| 日本三级黄在线观看| 又黄又爽又免费观看的视频| www.色视频.com| 免费人成视频x8x8入口观看| av黄色大香蕉| 国产午夜福利久久久久久| 91麻豆精品激情在线观看国产| 国产精品久久视频播放| 老女人水多毛片| 精品不卡国产一区二区三区| 日本精品一区二区三区蜜桃| 国产精品嫩草影院av在线观看 | 一a级毛片在线观看| 日本a在线网址| 亚洲精品456在线播放app | 国模一区二区三区四区视频| 亚洲av成人精品一区久久| 亚洲国产高清在线一区二区三| 国产精品国产三级国产av玫瑰| 午夜老司机福利剧场| 别揉我奶头 嗯啊视频| 成年版毛片免费区| 免费电影在线观看免费观看| 久9热在线精品视频| 啦啦啦观看免费观看视频高清| 动漫黄色视频在线观看| 亚洲熟妇中文字幕五十中出| 久久午夜亚洲精品久久| 午夜免费男女啪啪视频观看 | 最近视频中文字幕2019在线8| 亚洲人与动物交配视频| 小蜜桃在线观看免费完整版高清| 久久人人精品亚洲av| 国产精品女同一区二区软件 | 99热网站在线观看| 给我免费播放毛片高清在线观看| 国产精品电影一区二区三区| 老熟妇仑乱视频hdxx| 国国产精品蜜臀av免费| 国产亚洲欧美98| 特级一级黄色大片| 国产高清激情床上av| 久久午夜福利片| 天堂影院成人在线观看| 亚洲成人久久性| 精品久久国产蜜桃| 在线免费观看不下载黄p国产 | 久久亚洲真实| 国产综合懂色| 嫩草影视91久久| 99九九线精品视频在线观看视频| 亚洲av电影不卡..在线观看| 亚洲电影在线观看av| АⅤ资源中文在线天堂| 欧美丝袜亚洲另类 | 69av精品久久久久久| 亚洲精品乱码久久久v下载方式| 国语自产精品视频在线第100页| 草草在线视频免费看| 欧美xxxx黑人xx丫x性爽| 午夜久久久久精精品| 动漫黄色视频在线观看| 亚洲性夜色夜夜综合| 国产69精品久久久久777片| 伊人久久精品亚洲午夜| 久久婷婷人人爽人人干人人爱| 午夜老司机福利剧场| 精品久久久久久久久久免费视频| 亚洲 国产 在线| 嫩草影院精品99| 性欧美人与动物交配| 国内精品一区二区在线观看| 日韩欧美三级三区| 欧美xxxx性猛交bbbb| 在线播放无遮挡| 97人妻精品一区二区三区麻豆| 狠狠狠狠99中文字幕| 亚洲人成网站在线播| 波野结衣二区三区在线| 欧美日韩中文字幕国产精品一区二区三区| 免费看av在线观看网站| 国产精品亚洲一级av第二区| 国产一区二区亚洲精品在线观看| 成人鲁丝片一二三区免费| 看十八女毛片水多多多| 国产男人的电影天堂91| 国产亚洲欧美98| 国产精品国产高清国产av| 国产精品久久久久久精品电影| 99久久精品国产国产毛片| 欧美潮喷喷水| 日韩中字成人| 别揉我奶头~嗯~啊~动态视频| 免费av观看视频| 日本与韩国留学比较| 两个人视频免费观看高清| 亚洲国产精品久久男人天堂| 中文在线观看免费www的网站| 亚洲专区国产一区二区| 成人三级黄色视频| 高清毛片免费观看视频网站| 亚洲成av人片在线播放无| av国产免费在线观看| 欧美成人性av电影在线观看| 国产在视频线在精品| 身体一侧抽搐| 制服丝袜大香蕉在线| 在线播放国产精品三级| 午夜免费成人在线视频| 日韩欧美精品免费久久| 韩国av一区二区三区四区| 精品国产三级普通话版| 国产美女午夜福利| 亚洲色图av天堂| 99热只有精品国产| 熟女人妻精品中文字幕| 国内精品一区二区在线观看| 国产一区二区亚洲精品在线观看| 亚洲不卡免费看| 麻豆久久精品国产亚洲av| 亚洲狠狠婷婷综合久久图片| 日韩欧美在线二视频| 精品一区二区三区人妻视频| 搡老妇女老女人老熟妇| 日韩大尺度精品在线看网址| 3wmmmm亚洲av在线观看| 国产精品一区www在线观看 | 成人性生交大片免费视频hd| 婷婷亚洲欧美| 亚洲性夜色夜夜综合| 午夜激情福利司机影院| 看十八女毛片水多多多| 嫩草影院精品99| 色尼玛亚洲综合影院| 1000部很黄的大片| 久久6这里有精品| 久久国产精品人妻蜜桃| 亚洲国产精品sss在线观看| 一个人观看的视频www高清免费观看| 亚洲在线观看片| 久久人人精品亚洲av| 亚洲精品久久国产高清桃花| 老司机深夜福利视频在线观看| 在线免费观看的www视频| 久久久久性生活片| av天堂中文字幕网| 一级毛片久久久久久久久女| 乱码一卡2卡4卡精品| av天堂在线播放| 天天躁日日操中文字幕| 欧美日本视频| 精品午夜福利在线看| 两人在一起打扑克的视频| .国产精品久久| 成人特级av手机在线观看| 亚洲人成网站在线播| 一进一出抽搐gif免费好疼| 欧美性感艳星| 国产精品电影一区二区三区| 九九久久精品国产亚洲av麻豆| 精品人妻熟女av久视频| 夜夜看夜夜爽夜夜摸| 国产精品自产拍在线观看55亚洲| 精品久久久久久久久久免费视频| 国产主播在线观看一区二区| 美女高潮的动态| 亚洲中文字幕日韩| 99久久无色码亚洲精品果冻| 91狼人影院| 香蕉av资源在线| 午夜爱爱视频在线播放| 一区二区三区激情视频| 少妇猛男粗大的猛烈进出视频 | 色尼玛亚洲综合影院| 亚洲精品亚洲一区二区| 真人一进一出gif抽搐免费| 亚洲最大成人中文| 听说在线观看完整版免费高清| 国产av一区在线观看免费| 日日啪夜夜撸| 99在线视频只有这里精品首页| 欧美精品啪啪一区二区三区| av在线天堂中文字幕| 国产 一区 欧美 日韩| 村上凉子中文字幕在线| 别揉我奶头~嗯~啊~动态视频| 亚洲av五月六月丁香网| 少妇裸体淫交视频免费看高清| 精品久久久久久久久久免费视频| 99久久精品热视频| 中出人妻视频一区二区| 国产男靠女视频免费网站| 午夜福利视频1000在线观看| 亚洲经典国产精华液单| 欧美日韩乱码在线| 人人妻人人看人人澡| 99热网站在线观看| 内地一区二区视频在线| 搡老岳熟女国产| 成人性生交大片免费视频hd| www日本黄色视频网| 一区二区三区免费毛片| 久久久久久久久久成人| 久久久精品欧美日韩精品| 国产精品一区二区免费欧美| 黄色女人牲交| 人妻久久中文字幕网| 男女啪啪激烈高潮av片| 亚洲va在线va天堂va国产| 一个人看视频在线观看www免费| 十八禁网站免费在线| 亚洲男人的天堂狠狠| 日韩欧美国产一区二区入口| 最近在线观看免费完整版| 国语自产精品视频在线第100页| 亚洲狠狠婷婷综合久久图片| 日韩一区二区视频免费看| 他把我摸到了高潮在线观看| 九九爱精品视频在线观看| av在线观看视频网站免费| 国产精品嫩草影院av在线观看 | 亚洲av一区综合| 免费观看精品视频网站| 亚洲自偷自拍三级| 一级av片app| 我的老师免费观看完整版| 免费人成视频x8x8入口观看| 少妇熟女aⅴ在线视频| 琪琪午夜伦伦电影理论片6080| 国产综合懂色| 香蕉av资源在线| 91麻豆av在线| 日本黄大片高清| 毛片一级片免费看久久久久 | 床上黄色一级片| 国产精品永久免费网站| 最新中文字幕久久久久| 成熟少妇高潮喷水视频| 精品久久久久久久久亚洲 | 国产高清激情床上av| 欧美丝袜亚洲另类 | 91麻豆av在线| 日本色播在线视频| 成人鲁丝片一二三区免费| 男女啪啪激烈高潮av片| 熟女人妻精品中文字幕| 国产爱豆传媒在线观看| 成人性生交大片免费视频hd| 99久久久亚洲精品蜜臀av| a在线观看视频网站| 亚洲最大成人中文| 最近中文字幕高清免费大全6 | 欧美精品国产亚洲| 成人美女网站在线观看视频| 国产成年人精品一区二区| 国产精品久久久久久精品电影| 亚洲欧美精品综合久久99| 日本五十路高清| 国产美女午夜福利| 国产乱人视频| 一进一出抽搐动态| 一区二区三区高清视频在线| 春色校园在线视频观看| 亚洲人成网站在线播放欧美日韩| 久久午夜福利片| 亚洲欧美日韩东京热| 91久久精品国产一区二区三区| 精品久久久久久久久久免费视频| 深夜精品福利| 男女那种视频在线观看| 国产91精品成人一区二区三区| 亚洲avbb在线观看| 日本 av在线| 男人狂女人下面高潮的视频| 91av网一区二区| xxxwww97欧美| 欧美+亚洲+日韩+国产| 亚洲欧美日韩高清专用| 999久久久精品免费观看国产| 亚洲va在线va天堂va国产| 亚洲精品一卡2卡三卡4卡5卡| 成人午夜高清在线视频| 少妇高潮的动态图| 91久久精品国产一区二区成人| 国产成人一区二区在线| 天美传媒精品一区二区| 不卡视频在线观看欧美| 日本爱情动作片www.在线观看 | 成人国产一区最新在线观看| 非洲黑人性xxxx精品又粗又长| 国内少妇人妻偷人精品xxx网站| 在现免费观看毛片| 身体一侧抽搐| 熟女人妻精品中文字幕| 男人舔奶头视频| 国产美女午夜福利| 久久欧美精品欧美久久欧美| 99热这里只有是精品在线观看| 成人国产一区最新在线观看| 在线看三级毛片| 神马国产精品三级电影在线观看| 亚洲成a人片在线一区二区| 神马国产精品三级电影在线观看| 久久99热6这里只有精品| 久久久午夜欧美精品| 午夜激情欧美在线| 最好的美女福利视频网| 欧美3d第一页| 日韩中字成人| 亚洲精品乱码久久久v下载方式| 少妇丰满av| 老司机福利观看| 日韩中字成人| 别揉我奶头 嗯啊视频| 搡女人真爽免费视频火全软件 | 免费人成在线观看视频色| 久久人人爽人人爽人人片va| 日韩一区二区视频免费看| 国产一区二区在线av高清观看| 99精品在免费线老司机午夜| 女生性感内裤真人,穿戴方法视频| 日韩大尺度精品在线看网址| 国国产精品蜜臀av免费| 韩国av一区二区三区四区| 俄罗斯特黄特色一大片| 欧美绝顶高潮抽搐喷水| 99久久无色码亚洲精品果冻| 国产视频一区二区在线看| 在线观看午夜福利视频| 亚洲成人免费电影在线观看| 在现免费观看毛片| 国产乱人视频| 啦啦啦啦在线视频资源| 亚洲精品日韩av片在线观看| 亚洲人成网站在线播| 精品国产三级普通话版| 国产aⅴ精品一区二区三区波| 久久久久久伊人网av| 中文字幕人妻熟人妻熟丝袜美| 国产精品一及| 啦啦啦韩国在线观看视频| АⅤ资源中文在线天堂| 免费av观看视频| 18禁在线播放成人免费| 一个人看视频在线观看www免费| 69人妻影院| 亚洲最大成人中文| 97热精品久久久久久| 99视频精品全部免费 在线| 午夜福利视频1000在线观看| ponron亚洲| 欧美xxxx性猛交bbbb| 人人妻,人人澡人人爽秒播| 国产亚洲欧美98| 亚洲成人中文字幕在线播放| 欧美日韩瑟瑟在线播放| 一夜夜www| 欧美不卡视频在线免费观看| 99riav亚洲国产免费| 亚洲中文字幕一区二区三区有码在线看| 国产欧美日韩一区二区精品| 嫩草影视91久久| 夜夜夜夜夜久久久久| 久久人人精品亚洲av| 亚洲欧美精品综合久久99| 亚洲美女视频黄频| 男女那种视频在线观看| 久久精品综合一区二区三区| 欧美绝顶高潮抽搐喷水| 久久天躁狠狠躁夜夜2o2o| 日本黄色视频三级网站网址| 国产美女午夜福利| 精品人妻视频免费看| 免费黄网站久久成人精品| 丰满的人妻完整版| 亚洲欧美日韩高清在线视频| 淫秽高清视频在线观看| 久久精品国产亚洲av涩爱 | 亚洲精品亚洲一区二区| 国产单亲对白刺激| 免费av毛片视频| 别揉我奶头 嗯啊视频| 久久精品国产清高在天天线| 国产欧美日韩精品一区二区| 免费观看人在逋| 欧美不卡视频在线免费观看| 久久九九热精品免费| 中文字幕av成人在线电影| 两人在一起打扑克的视频| 久久精品91蜜桃| 一夜夜www| 一个人看的www免费观看视频| 最后的刺客免费高清国语| 久久香蕉精品热| 亚洲最大成人手机在线| 日韩精品青青久久久久久| 99热这里只有是精品在线观看| 国产一区二区在线观看日韩| 在线播放国产精品三级| 亚洲av美国av| 中文字幕av在线有码专区| 免费大片18禁| 精品不卡国产一区二区三区| 国产美女午夜福利| www日本黄色视频网| 亚洲第一电影网av| 亚洲内射少妇av| netflix在线观看网站| 69av精品久久久久久| 动漫黄色视频在线观看| 亚洲欧美激情综合另类| 搡女人真爽免费视频火全软件 | 亚洲精华国产精华液的使用体验 | 99九九线精品视频在线观看视频| 国语自产精品视频在线第100页| 国产亚洲精品久久久com| 97碰自拍视频| 九九爱精品视频在线观看| 天堂动漫精品| 精品福利观看| 性插视频无遮挡在线免费观看| 国产极品精品免费视频能看的| 国产麻豆成人av免费视频| 日韩欧美精品v在线| 别揉我奶头 嗯啊视频| 长腿黑丝高跟| 伊人久久精品亚洲午夜| 99久久精品国产国产毛片| 人人妻,人人澡人人爽秒播| 精品久久久久久成人av| 久久精品影院6| 色5月婷婷丁香| 欧美黑人巨大hd| 国产一级毛片七仙女欲春2| 久久久久性生活片| 久久精品久久久久久噜噜老黄 | 日本免费a在线| 欧美区成人在线视频| 狂野欧美白嫩少妇大欣赏| 精品久久久久久久久亚洲 | 国内毛片毛片毛片毛片毛片| av福利片在线观看| 无人区码免费观看不卡| 搡女人真爽免费视频火全软件 | 日韩,欧美,国产一区二区三区 | av天堂在线播放| 亚洲精品乱码久久久v下载方式| 国产av不卡久久| 国产精品亚洲美女久久久| 最后的刺客免费高清国语| 国产三级中文精品| 欧美极品一区二区三区四区| 国产精品一区二区三区四区久久| 欧美绝顶高潮抽搐喷水| 日本一二三区视频观看| 2021天堂中文幕一二区在线观| 欧美国产日韩亚洲一区| 色哟哟·www| 国产毛片a区久久久久| 好男人在线观看高清免费视频| 精品久久久久久,| 国产 一区 欧美 日韩| 舔av片在线| 亚洲专区国产一区二区| 一级黄片播放器| 热99在线观看视频| 国产激情偷乱视频一区二区| 一个人观看的视频www高清免费观看| 成人av一区二区三区在线看| 久久久国产成人精品二区| 免费电影在线观看免费观看| av在线亚洲专区| 午夜免费激情av| 人人妻,人人澡人人爽秒播| 黄色丝袜av网址大全| 狂野欧美激情性xxxx在线观看| 亚洲精品一卡2卡三卡4卡5卡| 亚洲成人久久爱视频| 日韩精品有码人妻一区| 日日夜夜操网爽| 日日干狠狠操夜夜爽| 1000部很黄的大片| 欧美另类亚洲清纯唯美| 变态另类丝袜制服| 久久久久国产精品人妻aⅴ院| 麻豆国产av国片精品| 18禁黄网站禁片免费观看直播| 天堂网av新在线| 亚洲av第一区精品v没综合| 色哟哟哟哟哟哟| 女的被弄到高潮叫床怎么办 | 人妻制服诱惑在线中文字幕| 男人和女人高潮做爰伦理| 91av网一区二区| 国产探花在线观看一区二区| 色播亚洲综合网| 国产爱豆传媒在线观看| 国产精品永久免费网站| 黄色视频,在线免费观看| 一区二区三区激情视频| 成年女人毛片免费观看观看9| 深夜精品福利| 黄色一级大片看看| 狂野欧美白嫩少妇大欣赏| 国产精品久久久久久精品电影| 韩国av一区二区三区四区| 99久久精品国产国产毛片| 日本色播在线视频| 可以在线观看毛片的网站| 亚洲国产精品成人综合色| 日本免费一区二区三区高清不卡| 欧美日韩亚洲国产一区二区在线观看| 国产成人福利小说| 亚洲专区国产一区二区| 日本黄色片子视频| 国产亚洲91精品色在线| 欧美精品啪啪一区二区三区| 亚洲人与动物交配视频| 国产91精品成人一区二区三区| 久久久久久久久久成人| 麻豆成人午夜福利视频| 九九久久精品国产亚洲av麻豆| 美女被艹到高潮喷水动态| 色精品久久人妻99蜜桃| 久久人人精品亚洲av| 啦啦啦观看免费观看视频高清| 啪啪无遮挡十八禁网站| 欧美+亚洲+日韩+国产| 乱码一卡2卡4卡精品| 午夜亚洲福利在线播放| 国产精品综合久久久久久久免费| 亚洲不卡免费看| 欧美性感艳星| 国产女主播在线喷水免费视频网站 | 国产 一区 欧美 日韩| 亚洲av第一区精品v没综合| 日本免费一区二区三区高清不卡| 精品人妻一区二区三区麻豆 | 毛片女人毛片| 久久精品久久久久久噜噜老黄 | 一边摸一边抽搐一进一小说| 深夜a级毛片| 日日摸夜夜添夜夜添小说| 亚洲精品久久国产高清桃花| 久久国产乱子免费精品| 看片在线看免费视频| 成人无遮挡网站| 亚洲精品日韩av片在线观看| a级一级毛片免费在线观看| 久久久久九九精品影院| 91av网一区二区| 看黄色毛片网站| 男插女下体视频免费在线播放| 少妇被粗大猛烈的视频| netflix在线观看网站| 欧美色视频一区免费| 国产精品av视频在线免费观看| 国产伦一二天堂av在线观看| 亚洲欧美日韩高清专用|