本文介绍两种隧道流量识别方法:DecETT方法构建不同的损失解耦隧道流协议特征和应用语义特征,实现AF检测;Graphtunnel方法构建DNS递归解析图进行DNS隧道流量监测。未来研究需增加多隧道类型识别以及引入字节特征作为增强特征。
2026020301432263原创文章,作者:bfs,如若转载,请注明出处:https://www.isclab.org.cn/2026/02/03/%e9%9a%a7%e9%81%93%e6%b5%81%e9%87%8f%e8%af%86%e5%88%ab%e7%a0%94%e7%a9%b6/