以下关于ECA加密流量检测技术原理的描述,错误的是哪一项?


以下关于ECA加密流量检测技术原理的描述,错误的是哪一项?

A.通过前端ECA探针提取加密流量的明文数据,包括TLS握手信息、TCP统计信息、DNS/HTTP相关信息,并将它们统一上报给CIS系统。

B.安全研究人员通过获取的黑白样本集,结合开源情报、域名、IP、SSL等信息,提取加密流量的特征信息。

C.基于分析取证的特征向量,采用机器学习的方法,利用样本数据进行训练,从而生成分类器模型。

D.ECA加密流量检测最核心的技术是生成ECA检测分类模型。(正确答案)


Tag:HCIE-SECV2.0 流量 样本 时间:2022-03-25 13:40:38