《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計應(yīng)用 > 基于聚類的HTTP/HTTPS協(xié)議資產(chǎn)發(fā)現(xiàn)
基于聚類的HTTP/HTTPS協(xié)議資產(chǎn)發(fā)現(xiàn)
電子技術(shù)應(yīng)用
馬琰1,2,蘇馬婧1,2,姚旺君1,2,權(quán)曉文3,劉紅1,2
1.中國信息安全研究院有限公司;2.華北計算機系統(tǒng)工程研究所;3.遠江盛邦(北京)網(wǎng)絡(luò)安全科技股份有限公司
摘要: 網(wǎng)絡(luò)探測掃描是發(fā)現(xiàn)網(wǎng)絡(luò)資產(chǎn)的重要方法,在探測結(jié)果中HTTP/HTTPS協(xié)議占比較高,是重要的互聯(lián)網(wǎng)資產(chǎn)識別來源。隨著網(wǎng)絡(luò)環(huán)境的日益復(fù)雜,應(yīng)用HTTP/HTTPS協(xié)議的資產(chǎn)種類和數(shù)量也在急劇增加,這使得傳統(tǒng)基于指紋規(guī)則的網(wǎng)絡(luò)資產(chǎn)識別方法面臨著識別效率低、適應(yīng)性差等問題,無法滿足HTTP/HTTPS協(xié)議識別的需要。因此,提出了一種新型HTTP/HTTPS協(xié)議資產(chǎn)發(fā)現(xiàn)方法,通過自動化規(guī)則生成器對HTTP/HTTPS協(xié)議響應(yīng)數(shù)據(jù)進行處理,并基于詞頻統(tǒng)計和相似度信息對原始數(shù)據(jù)進行預(yù)過濾,利用文本編碼模型實現(xiàn)對HTTP/HTTPS協(xié)議響應(yīng)體信息的文本編碼和特征融合,結(jié)合無監(jiān)督聚類算法實現(xiàn)對HTTP/HTTPS協(xié)議資產(chǎn)的發(fā)現(xiàn)。實驗結(jié)果表明,所提出的方法能夠顯著提高HTTP/HTTPS協(xié)議資產(chǎn)發(fā)現(xiàn)效率,提升資產(chǎn)標注速度,并可在無先驗知識下發(fā)現(xiàn)未知資產(chǎn)。
中圖分類號:TP393.08 文獻標志碼:A DOI: 10.16157/j.issn.0258-7998.256341
中文引用格式: 馬琰,蘇馬婧,姚旺君,等. 基于聚類的HTTP/HTTPS協(xié)議資產(chǎn)發(fā)現(xiàn)[J]. 電子技術(shù)應(yīng)用,2025,51(11):98-106.
英文引用格式: Ma Yan,Su Majing,Yao Wangjun,et al. HTTP/HTTPS protocol asset discovery based on clustering[J]. Application of Electronic Technique,2025,51(11):98-106.
HTTP/HTTPS protocol asset discovery based on clustering
Ma Yan1,2,Su Majing1,2,Yao Wangjun1,2,Quan Xiaowen3,Liu Hong1,2
1.China Information Security Research Institute Co., Ltd.;2.National Computer System Engineering Research Institute of China;3.WebRAY Tech (Beijing) Co., Ltd.
Abstract: Network probing and scanning is an essential method for discovering network assets, with HTTP/HTTPS protocols representing a significant proportion of the discovery results and serving as a key source for identifying Internet assets. As the network environment becomes increasingly complex, the variety and volume of assets utilizing the HTTP/HTTPS protocol have grown rapidly, which poses challenges for traditional network asset identification methods based on fingerprinting rules. These conventional approaches suffer from low recognition efficiency and poor adaptability, making them inadequate for identifying HTTP/HTTPS protocol assets. Therefore, this paper proposes a novel method for discovering HTTP/HTTPS protocol assets. The approach processes HTTP/HTTPS response data through an automated rule generator, performs pre-filtering of the raw data based on term frequency statistics and similarity information, and applies a text encoding model to encode the HTTP/HTTPS response body and fuse the features. By integrating an unsupervised clustering algorithm, this method enables the discovery of HTTP/HTTPS protocol assets. Experimental results show that the proposed method significantly improves the efficiency of HTTP/HTTPS protocol asset discovery, accelerates asset labeling, and enables the discovery of unknown assets without prior knowledge.
Key words : network asset discovery;HTTP/HTTPS protocols;automated rule generation;unsupervised clustering;Word2Vec;DBSCAN

引言

在數(shù)字化轉(zhuǎn)型的推動下,網(wǎng)絡(luò)資產(chǎn)的種類和數(shù)量呈指數(shù)級增長,網(wǎng)絡(luò)安全面臨日益復(fù)雜的挑戰(zhàn)。網(wǎng)絡(luò)資產(chǎn)不僅包括傳統(tǒng)的網(wǎng)絡(luò)設(shè)備(如網(wǎng)絡(luò)攝像頭、防火墻),還擴展至各種內(nèi)容管理系統(tǒng)和網(wǎng)絡(luò)服務(wù)。當前,網(wǎng)絡(luò)資產(chǎn)識別主要依賴基于靜態(tài)指紋規(guī)則匹配的方法,這種方法雖然在已知類型資產(chǎn)的識別中表現(xiàn)良好,但其局限性同樣明顯:首先,指紋規(guī)則構(gòu)建和維護依賴于專家經(jīng)驗和大量人力資源投入;其次,基于靜態(tài)指紋庫的方法在面對新型設(shè)備時響應(yīng)速度緩慢,導(dǎo)致對未知類型資產(chǎn)的識別率顯著降低。這些缺陷限制了當前基于指紋規(guī)則匹配的資產(chǎn)識別技術(shù)的有效性和適應(yīng)性。

為解決上述問題,本文創(chuàng)新性地提出了一種針對HTTP/HTTPS協(xié)議網(wǎng)絡(luò)資產(chǎn)的發(fā)現(xiàn)方法,通過自動化規(guī)則生成器對主動探測所采集到的HTTP/HTTPS協(xié)議數(shù)據(jù)進行指紋規(guī)則生成和數(shù)據(jù)過濾,配合無監(jiān)督聚類方法實現(xiàn)對網(wǎng)絡(luò)資產(chǎn)數(shù)據(jù)按共同特征進行劃分,以實現(xiàn)協(xié)議的自動發(fā)現(xiàn),此方法可以發(fā)現(xiàn)未知資產(chǎn),提高標注效率。本文提出的自動化規(guī)則生成器基于層次化分組策略,逐步對數(shù)據(jù)集進行細化,提煉具有高區(qū)分度的特征字段并構(gòu)建可以進行粗分類的指紋規(guī)則,以過濾掉無共性資產(chǎn)特征的數(shù)據(jù)。針對HTTP/HTTPS響應(yīng)頭部字段的多樣性,本文對大規(guī)模探測結(jié)果數(shù)據(jù)集進行了統(tǒng)計分析并結(jié)合專家經(jīng)驗,篩選出了21個響應(yīng)頭部字段用于生成自動化過濾規(guī)則,設(shè)計了自動化規(guī)則生成器;在此基礎(chǔ)上,對經(jīng)預(yù)過濾后的數(shù)據(jù),設(shè)計了面向HTTP/HTTPS響應(yīng)體信息的多特征融合資產(chǎn)聚類算法,該算法采用Word2Vec[1]進行特征編碼,將處理后的數(shù)據(jù)轉(zhuǎn)化為特征向量,結(jié)合特征融合技術(shù)與DBSCAN[2]聚類技術(shù),在多維特征空間中進行高效聚類以實現(xiàn)對潛在資產(chǎn)的發(fā)現(xiàn)。最后,本文通過實驗驗證了所提方法的有效性。此方法不僅提高了HTTP/HTTPS協(xié)議資產(chǎn)發(fā)現(xiàn)的效率,還能夠有效發(fā)現(xiàn)未知資產(chǎn),進而提高指紋標注和規(guī)則提取的效率。


本文詳細內(nèi)容請下載:

http://www.tzshendajc.com/resource/share/2000006847


作者信息:

馬琰1,2,蘇馬婧1,2,姚旺君1,2,權(quán)曉文3,劉紅1,2

(1.中國信息安全研究院有限公司,北京 102200;

2.華北計算機系統(tǒng)工程研究所,北京 100083;

3.遠江盛邦(北京)網(wǎng)絡(luò)安全科技股份有限公司,北京 100084)


subscribe.jpg

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲精品无码AV中文字幕电影网站_中文字幕乱码一区二区免费_中文无码喷潮在线播放_精品久久久久中文字幕日本
<rt id="6agey"><tr id="6agey"></tr></rt>
<rt id="6agey"></rt>
  • <strike id="6agey"></strike>
    精品国产一区三区| 国模私拍视频在线观看| 自拍偷拍一区二区三区四区| a级黄色片网站| 国产成人精品视频ⅴa片软件竹菊| 亚洲一区二区图片| 成人午夜视频免费在线观看| 在线观看免费黄色片| 亚洲乱码国产一区三区| 日本男女交配视频| 中文字幕亚洲影院| av视屏在线播放| 九色自拍视频在线观看| 免费成人进口网站| 中文字幕第100页| 色婷婷综合在线观看| av五月天在线| 无码 制服 丝袜 国产 另类| theporn国产精品| 好男人www社区| 女人天堂av手机在线| 91视频成人免费| 中文字幕一区二区在线观看视频 | 国产成人久久婷婷精品流白浆| 少妇熟女一区二区| 国产九九热视频| 无码少妇一区二区三区芒果| 日韩中字在线观看| 日韩在线视频在线| 久久视频免费在线| 午夜剧场在线免费观看| 黄色av免费在线播放| 啊啊啊一区二区| 99热自拍偷拍| 老太脱裤子让老头玩xxxxx| 真人做人试看60分钟免费| 九九热视频免费| 911av视频| 天堂av手机在线| 中文av字幕在线观看| 天天综合网久久| 久久综合伊人77777麻豆最新章节| 久久精品99国产| 免费日韩中文字幕| 精品久久久久久久无码| 黄色三级视频片| 午夜宅男在线视频| 欧美美女一级片| 91在线第一页| 免费观看中文字幕| 99久热在线精品视频| 欧美日韩视频免费| 久久99中文字幕| 99视频在线免费播放| 欧美丰满熟妇bbbbbb百度| 国产91在线免费| www.xxx亚洲| 奇米影音第四色| 污污视频网站在线| 黄频视频在线观看| 女人被男人躁得好爽免费视频| 97在线国产视频| 国产精品自拍片| 91九色国产ts另类人妖| 大桥未久一区二区三区| 91黄色在线看| 日韩av片在线看| 亚洲77777| 大桥未久一区二区三区| 黄色成人在线看| 成人免费毛片播放| 亚洲无在线观看| 国产91视频一区| 亚洲乱码中文字幕久久孕妇黑人| 欧美 日韩 国产 激情| 91精品999| 国产天堂视频在线观看| 男女高潮又爽又黄又无遮挡| 爱情岛论坛亚洲首页入口章节| 91免费视频污| 91动漫在线看| 黄色三级视频在线| 香蕉视频免费版| 国产精品免费入口| 久久6免费视频| 日韩中文字幕在线免费| www.日本一区| 欧美一二三不卡| 成人3d动漫一区二区三区| 熟女视频一区二区三区| 国产淫片免费看| 国产日韩视频在线播放| 欧美牲交a欧美牲交| 手机免费看av网站| 成人一区二区免费视频| 欧美成人乱码一二三四区免费| 日韩在线视频在线| 超碰在线人人爱| 国产激情在线看| 999精品视频在线| 免费看欧美一级片| 五月婷婷激情久久| 日韩精品视频在线观看视频| 久久99爱视频| 欧美午夜小视频| 成年人网站av| 麻豆av免费在线| 99在线观看视频免费| 黄色小视频免费网站| 精品欧美一区免费观看α√| 日韩欧美中文视频| 欧美精品无码一区二区三区| 91免费国产精品| 欧美视频国产视频| aa免费在线观看| 久草免费福利在线| 91香蕉视频免费看| 五月婷婷深爱五月| 欧美 日韩 激情| 99久热在线精品视频| www.成人黄色| jizz欧美激情18| 国产美女无遮挡网站| 嫩草影院中文字幕| 亚洲最新免费视频| 在线观看免费污视频| 久久久久久久久久久久久国产精品| 麻豆传媒网站在线观看| caoporm在线视频| 国产九九热视频| 人妻丰满熟妇av无码区app| 2018国产在线| 亚洲精品天堂成人片av在线播放 | 中文字幕の友人北条麻妃| 69久久久久久| 99色精品视频| 免费 成 人 黄 色| 精品无码国产一区二区三区av| 国产又黄又爽免费视频| 99久久99精品| www.久久久久久久久久久| 日韩精品一区二区三区不卡 | www.涩涩涩| 国产a视频免费观看| 污污网站在线观看视频| 韩国中文字幕av| 久久国产色av免费观看| 精品国产免费av| 北条麻妃在线观看| 国产免费成人在线| 免费裸体美女网站| 国产精品宾馆在线精品酒店| 激情深爱综合网| 黄色动漫网站入口| 欧美 日韩 国产一区| 欧美v在线观看| 成人精品小视频| 玩弄japan白嫩少妇hd| 最近免费中文字幕中文高清百度| 国产xxxxx在线观看| 国产精品亚洲αv天堂无码| 欧美亚洲国产成人| 不要播放器的av网站| 在线观看av日韩| 亚洲精品手机在线观看| 亚洲一区二区三区四区精品 | 国产精品一区二区免费在线观看| 免费一级特黄特色毛片久久看| 久久综合色视频| 国产三级三级三级看三级| 中文字幕网av| 搡的我好爽在线观看免费视频| 特级毛片在线免费观看| 伊人久久在线观看| 青青草视频在线免费播放 | 日本网站在线看| 国产精品8888| 浮妇高潮喷白浆视频| 日本精品久久久久中文字幕| 欧美日韩亚洲自拍| 国产又大又长又粗又黄| 久艹在线免费观看| 91av在线免费播放| 一级黄色大片儿| 国产在线视频在线| 亚洲色欲综合一区二区三区| 亚洲欧美在线精品| 欧美日韩dvd| 精品久久久久久久免费人妻| gogogo高清免费观看在线视频| 男人j进女人j| 成人一级片网站| 日韩精品视频一二三| 男人草女人视频| 日韩精品无码一区二区三区免费| 99热一区二区| 搞av.com| 日本国产一级片| av免费观看大全| 五月天开心婷婷|