РОССИЙСКАЯ ФЕДЕРАЦИЯ ФЕДЕРАЛЬНАЯ СЛУЖБА ПО ИНТЕЛЛЕКТУАЛЬНОЙ СОБСТВЕННОСТИ ГОСУДАРСТВЕННАЯ РЕГИСТРАЦИЯ ПРОГРАММЫ ДЛЯ ЭВМ Номер регистрации (свидетельства): 2016610076 Дата регистрации: 11.01.2016 Номер и дата поступления заявки: 2015660812 10.11.2015 Дата публикации: 20.02.2016 Автор: Линский Евгений Михайлович Правообладатель: Федеральное государственное автономное образовательное учреждение высшего образования "Санкт-Петербургский государственный университет аэрокосмического приборостроения" Название программы для ЭВМ: Модуль для определения типа трафика Реферат: Программа реализует алгоритм определения типа трафика в TCP соединении, который может быть применен, в том числе, и для определения типа зашифрованного трафика, поскольку для принятия решения используется анализ статистических характеристик трафика, а не поиск сигнатур известных протоколов. Работа программы может быть описана следующим образом: выделяется четыре состояния трафика в зависимости от наличия данных в исходящем и входящем соединении: UPLOAD, DOWNLOAD, NONE и INTERACTIVE; характеристикой трафика является вектор из частот этих состояний; решение принимается путем сравнения характеристики анализируемого трафика и характеристик, полученных во время этапа обучения. Программа может быть использована на промежуточном шлюзе с целью сбора статистики о типе трафика. Тип реализующей ЭВМ: IBM PC-совмест. ПК Язык программирования: C/C++ Вид и версия операционной системы: Linux Объем программы для ЭВМ: 10 Кб