本文提出了 Clid,一種基於無監督學習的 TLS 客戶端識別工具。Clid 的設計目標是在識別廣泛客戶端的同時,不過度追求每個客戶端的精確特徵。
Clid 的工作流程如下:
Clid 的實驗結果顯示,在 10,000 個 TLS 連接中,Clid 能夠為最多 90% 的客戶端聚類識別出單一最相關的域名聚類。對於至少 60% 的客戶端聚類,Clid 能夠識別出一個或多個相關的域名聚類。
雖然 Clid 無法提供每個客戶端的精確特徵,但它能夠為廣泛的客戶端提供一些有價值的信息,比如可能的操作系統、設備類型等。這種方法彌補了現有基於硬編碼資料庫的客戶端識別工具的不足。
In un'altra lingua
dal contenuto originale
arxiv.org
Approfondimenti chiave tratti da
by Ihyun Nam, G... alle arxiv.org 10-04-2024
https://arxiv.org/pdf/2410.02040.pdfDomande più approfondite