摘要:隨著移動終端設備的蓬勃發展,移動應用種類的日益增加,移動應用類型識別成為網絡管理、市場營銷以及網絡攻擊防范等領域中一種具有重要意義的技術手段。在實際應用中,幾乎所有的移動應用程序都采用SSL/TLS(Secure Sockets Layer/Transport Layer Security)協議進行數據加密,因此使移動應用類型識別工作更具挑戰。提出了一種新穎的加密環境下Android移動應用類型識別技術。該技術利用信息熵對DBSCAN(Density-Based Spatial Clustering of Applications with Noise)聚類算法生成的聚類簇進行純度分析,通過實驗合理設置熵閾值對數據集中的干擾樣本進行過濾,最后利用隨機森林算法對過濾后的數據集進行建模,實現了移動應用程序類型的識別。由于僅通過捕捉加密數據流傳輸模式實現應用識別,對于加密和非加密流量均有效。實驗表明所述方法緩解了干擾樣本的誤判問題,有效地提高了數據集利用率,具有更高的識別準確率和召回率。
注:因版權方要求,不能公開全文,如需全文,請咨詢雜志社