首页 > 解决方案 > 确定加密数据包是否包含图像

问题描述

我目前正在尝试找到一种方法来确定网络数据包是否包含图像,即使它是加密的。

我发现了一份来自 ENISA 的报告(标题:加密流量分析),该报告表明加密数据包的熵可用于文件指纹识别(报告的第 8.2 部分)。

我已经计算了包含不同文件类型(包括图像)的加密数据包的熵,但图像数据包的熵与其他格式的熵没有区别。通过将数据包分成给定大小的段,然后在包含这些段的数组上运行 scipy 库中的熵函数来计算熵。

您认为熵是识别加密网络流量中图像的好方法吗?如果是,我计算熵的方式有问题吗?如果不是,除了熵计算之外,您是否知道达到我的目标的其他方法?

提前感谢您的回答!

标签: networkingencryptionentropy

解决方案


推荐阅读