基于XGBoost的SSH流量分类

目的:SSH下 HTTP、FTP、SMTP、SCP、Login 等五种常见应用。 特征:握手阶段的包长特征、网络流级别的特征、比例类型的特征。 1、前 6 个网络数据包的包长都一样,所以从SSH 交互过程中第 7 个网络数据包到第 36 个网络数据包这 30 个网络数据包的包长。到客户端的,为了区别这两种不同方向的网络数据包,当客户端发送到服务器端的网络数据包为 X 字节,则特征大小为+X,当服务
相关文章
相关标签/搜索