Skip to main content

2012 | OriginalPaper | Buchkapitel

76. Network Security Monitoring-Oriented Application-Level Protocol Identification Technology

verfasst von : Dong-xia Wang, Yan-ru Feng

Erschienen in: Electrical, Information Engineering and Mechatronics 2011

Verlag: Springer London

Aktivieren Sie unsere intelligente Suche, um passende Fachinhalte oder Patente zu finden.

search-config
loading …

Abstract

Along with the development of the Internet and strengthening of network protocol, it becomes more and more difficult to monitor network. And some sensitive information have been leaked outside the application environment. Application protocol identification plays an important role in network security monitoring. With accurate application protocol identification, it can improve the accuracy and robustness of the Network Security Monitoring (NSM). A new method of application protocol identification based on classification and characteristic matching is proposed in this paper. According to the experiment, the method can enhance the accuracy of identification. In this paper, we outline the traditional methods of protocol identification, and then propose a layer protocol identification method based on classification and characteristics analysis, which is applied to NSM. The method classifies the identified data stream by coarseness to match the different characteristics, achieving the purpose of identifying more intrusion. Experimental results show that the method greatly improves the efficiency of protocol recognition.

Sie haben noch keine Lizenz? Dann Informieren Sie sich jetzt über unsere Produkte:

Springer Professional "Wirtschaft+Technik"

Online-Abonnement

Mit Springer Professional "Wirtschaft+Technik" erhalten Sie Zugriff auf:

  • über 102.000 Bücher
  • über 537 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Maschinenbau + Werkstoffe
  • Versicherung + Risiko

Jetzt Wissensvorsprung sichern!

Springer Professional "Technik"

Online-Abonnement

Mit Springer Professional "Technik" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 390 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Maschinenbau + Werkstoffe




 

Jetzt Wissensvorsprung sichern!

Literatur
2.
Zurück zum Zitat Thomas K, Andre B, Michalis F, Claffy Kc (2004) Transport layer identification of P2P traffic. In: IMC’04. ACM Press, New York, pp 121–134 Thomas K, Andre B, Michalis F, Claffy Kc (2004) Transport layer identification of P2P traffic. In: IMC’04. ACM Press, New York, pp 121–134
3.
Zurück zum Zitat Liang C, Jian G, Xuan X (2009) Feature-based application layer protocol identification string. Comput Eng Appl 42(24):16–19 Liang C, Jian G, Xuan X (2009) Feature-based application layer protocol identification string. Comput Eng Appl 42(24):16–19
4.
Zurück zum Zitat Kang HJ, Kim MS, Hong JW-K (2005) A method on multimedia service traffic monitoring and analysis. In: DSOM 2003. Heidelgerg, Germany, pp 93–105 Kang HJ, Kim MS, Hong JW-K (2005) A method on multimedia service traffic monitoring and analysis. In: DSOM 2003. Heidelgerg, Germany, pp 93–105
Metadaten
Titel
Network Security Monitoring-Oriented Application-Level Protocol Identification Technology
verfasst von
Dong-xia Wang
Yan-ru Feng
Copyright-Jahr
2012
Verlag
Springer London
DOI
https://doi.org/10.1007/978-1-4471-2467-2_76

Neuer Inhalt