论文部分内容阅读
为了对TCP数据流进行及时、快速并准确的识别,本文提出一种TCP流量早期识别方法.该方法以TCP流初期的3个数据包的载荷大小和服务器端口作为特征,利用支持向量机进行分类.实验结果表明,根据提取的特征,采用无偏训练样本能快速而有效地识别WEB、MAIL、P2P中的BitTorrent和eMule等流量.