Page 454 - 《软件学报》2025年第7期
P. 454

软件学报 ISSN 1000-9825, CODEN RUXUEW                                        E-mail: jos@iscas.ac.cn
                 2025,36(7):3375−3404 [doi: 10.13328/j.cnki.jos.007236] [CSTR: 32375.14.jos.007236]  http://www.jos.org.cn
                 ©中国科学院软件研究所版权所有.                                                          Tel: +86-10-62562563



                                                                                 *
                 面向    HTTP/2     流量多路复用特征的加密视频识别方法

                 吴    桦  1,2,3 ,    罗    浩  1 ,    赵士顺  1 ,    刘嵩涛  1 ,    程    光  1,2,3,4 ,    胡晓艳  1,2,3


                 1
                  (东南大学 网络空间安全学院, 江苏 南京 211189)
                 2
                  (网络通信与安全紫金山实验室, 江苏 南京 211111)
                 3
                  (网络空间国际治理研究基地       (东南大学), 江苏 南京 211189)
                 4
                  (江苏省泛在网络安全工程研究中心, 江苏 南京 211189)
                 通信作者: 吴桦, E-mail: hwu@seu.edu.cn
                 摘 要: 视频应用平台的兴起使得视频得以快速传播并渗透社会生活的各个方面. 网络中传播的视频也混杂了一
                 些公害视频, 因此网络空间安全监管迫切需要准确地识别网络中加密传播的公害视频. 已有方法在网络主要接入
                 点采集流量数据, 提取加密视频流量的特征, 基于公害视频库, 通过流量特征的匹配识别出被传输的公害视频. 然
                 而随着视频加密传输协议的更新, 使用新型多路复用技术的                    HTTP/2  协议已经大规模部署应用, 这导致传统的基
                 于  HTTP/1.1  传输特征的流量分析方法无法识别使用           HTTP/2  传输的加密视频. 此外, 当前的研究大多针对的是播
                 放时分辨率固定的视频, 很少考虑到流媒体自适应播放时分辨率切换给识别带来的影响. 针对以上问题, 详细分析
                 了视频平台使用      HTTP/2  协议传输视频时音视频数据长度发生偏移的原理, 并提出了将多路复用的加密数据精准
                 修正还原为组合音视频数据单元长度的方法, 从而构建出精准还原的加密视频修正指纹. 然后, 利用加密视频修正
                 指纹和大型视频明文指纹库, 提出了视频修正指纹滑动匹配机制和以隐马尔可夫模型与维特比算法为基础的加密
                 视频识别模型. 该模型使用动态规划方法解决了视频分辨率自适应切换带来的问题, 其在                             40  万级的  Facebook  和
                 Instagram  真实指纹库场景中, 对固定分辨率和自适应分辨率的加密视频的识别准确率分别达到了                             98.41%  和
                 97.91%. 使用  Triller、Twitter 和芒果  TV  这  3  个视频平台进行了方法通用性和泛化性验证. 与类似工作在识别效
                 果、泛化性和时间开销方面的比较进一步验证了所提出的方法具有较高的应用价值.
                 关键词: HTTP/2; DASH; 大型数据集; 修正指纹; HMM; 加密视频识别
                 中图法分类号: TP393
                 中文引用格式: 吴桦, 罗浩, 赵士顺, 刘嵩涛, 程光, 胡晓艳. 面向HTTP/2流量多路复用特征的加密视频识别方法. 软件学报, 2025,
                 36(7): 3375–3404. http://www.jos.org.cn/1000-9825/7236.htm
                 英文引用格式: Wu  H,  Luo  H,  Zhao  SS,  Liu  ST,  Cheng  G,  Hu  XY.  Encrypted  Video  Identification  Method  for  HTTP/2  Traffic
                 Multiplexing Features. Ruan Jian Xue Bao/Journal of Software, 2025, 36(7): 3375–3404 (in Chinese). http://www.jos.org.cn/1000-9825/
                 7236.htm

                 Encrypted Video Identification Method for HTTP/2 Traffic Multiplexing Features
                                                           1
                                 1
                                               1
                 WU Hua 1,2,3 , LUO Hao , ZHAO Shi-Shun , LIU Song-Tao , CHENG Guang 1,2,3,4 , HU Xiao-Yan 1,2,3
                 1
                 (School of Cyber Science and Engineering, Southeast University, Nanjing 211189, China)
                 2
                 (Purple Mountain Laboratories for Network and Communication Security, Nanjing 211111, China)
                 3
                 (International Governance Research Base of Cyberspace (Southeast University), Nanjing 211189, China)
                 4
                 (Jiangsu Province Engineering Research Center of Security for Ubiquitous Network, Nanjing 211189, China)
                 Abstract:  The  rise  of  video  platforms  has  led  to  the  rapid  dissemination  of  videos,  integrating  them  into  various  aspects  of  social  life.
                 Videos  transmitted  in  the  network  may  include  harmful  content,  highlighting  an  urgent  need  for  cyberspace  security  supervision  to


                 *    基金项目: 国家重点研发计划  (2021YFB3101403)
                  收稿时间: 2023-03-15; 修改时间: 2023-12-21, 2024-04-15; 采用时间: 2024-06-08; jos 在线出版时间: 2024-11-18
                  CNKI 网络首发时间: 2024-11-20
   449   450   451   452   453   454   455   456   457   458   459