Efficient Keyword Matching for Deep Packet Inspection based Network Traffic Classification

交通分类 深包检验 有效载荷(计算) 计算机科学 网络数据包 匹配(统计) 启发式 数据挖掘 签名(拓扑) 字节 网络管理 网络安全 人工智能 流量网络 模式识别(心理学) 计算机网络 计算机硬件 几何学 数学优化 统计 数学
作者
Pratibha Khandait,Neminath Hubballi,Bodhisatwa Mazumdar
标识
DOI:10.1109/comsnets48256.2020.9027353
摘要

Network traffic classification has a range of applications in network management including QoS and security monitoring. Deep Packet Inspection (DPI) is one of the effective method used for traffic classification. DPI is computationally expensive operation involving string matching between payload and application signatures. Existing traffic classification techniques perform multiple scans of payload to classify the application flows - first scan to extract the words and the second scan to match the words with application signatures. In this paper we propose an approach which can classify network flows with single scan of flow payloads using a heuristic method to achieve a sub-linear search complexity. The idea is to scan few initial bytes of payload and determine potential application signature(s) for subsequent signature matching. We perform experiments with a large dataset containing 171873 network flows and show that it has a good classification accuracy of 98%.

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
Leah完成签到,获得积分10
刚刚
林洛沁发布了新的文献求助10
1秒前
菠萝吹雪完成签到,获得积分10
1秒前
满意的丹蝶完成签到,获得积分20
3秒前
4秒前
大个应助科研通管家采纳,获得50
4秒前
李爱国应助科研通管家采纳,获得10
5秒前
5秒前
Singularity应助科研通管家采纳,获得10
5秒前
科研通AI2S应助科研通管家采纳,获得10
5秒前
ning_yang应助科研通管家采纳,获得10
5秒前
5秒前
Orange应助科研通管家采纳,获得10
5秒前
genomed应助科研通管家采纳,获得10
5秒前
5秒前
吃饭了吗123完成签到,获得积分10
5秒前
Lucas应助科研通管家采纳,获得10
5秒前
suzhenyue应助科研通管家采纳,获得10
6秒前
6秒前
penxyy应助科研通管家采纳,获得10
6秒前
penxyy应助科研通管家采纳,获得10
6秒前
科研通AI2S应助科研通管家采纳,获得10
6秒前
思源应助科研通管家采纳,获得10
6秒前
爆米花应助科研通管家采纳,获得10
6秒前
MY完成签到,获得积分10
6秒前
6秒前
如意的沉鱼完成签到 ,获得积分10
7秒前
982289172完成签到,获得积分10
7秒前
鲜艳的半梦完成签到,获得积分10
8秒前
8秒前
领导范儿应助AI逆行者采纳,获得10
8秒前
8秒前
shusheng_song完成签到,获得积分10
8秒前
纯情的天奇完成签到 ,获得积分10
9秒前
linfordlu完成签到,获得积分10
9秒前
粗暴的西装完成签到,获得积分10
10秒前
Qiaoqiao完成签到,获得积分10
12秒前
假装有昵称完成签到,获得积分10
12秒前
甜甜蜜蜜小白周完成签到 ,获得积分10
13秒前
ELEVEN完成签到 ,获得积分10
13秒前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
Modern Epidemiology, Fourth Edition 5000
Handbook of pharmaceutical excipients, Ninth edition 5000
Digital Twins of Advanced Materials Processing 2000
Weaponeering, Fourth Edition – Two Volume SET 2000
Polymorphism and polytypism in crystals 1000
Signals, Systems, and Signal Processing 610
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 纳米技术 有机化学 生物化学 化学工程 物理 计算机科学 复合材料 内科学 催化作用 物理化学 光电子学 电极 冶金 基因 遗传学
热门帖子
关注 科研通微信公众号,转发送积分 6021943
求助须知:如何正确求助?哪些是违规求助? 7637742
关于积分的说明 16167232
捐赠科研通 5169828
什么是DOI,文献DOI怎么找? 2766593
邀请新用户注册赠送积分活动 1749684
关于科研通互助平台的介绍 1636700