CISC 2026 第 36 屆全國資訊安全會議|Full Paper
An Edge-Native High-Throughput Pipeline for Encrypted Traffic Analysis Using Network Telemetry and Threat Intelligence
以網路遙測與威脅情報為核心,研究邊緣端高吞吐量加密流量分析管線。
- Year
- 2026
- Role
- 研究/系統設計/論文發表
- Team
- 研究專題
- Share
- 30%
專案總覽
本研究以邊緣端的高吞吐量處理需求為背景,探討如何結合網路遙測與威脅情報,在加密流量普及的環境下建立可擴充的分析管線,並以 Full Paper 形式投稿與發表於 CISC 2026。
頁面先依論文題目與發表資訊建立;待 09 簡報補上後,可再補充實驗數據與架構細節。
問題與動機
加密流量降低了內容層可見性,而高速網路又要求分析系統維持低延遲與高吞吐;單純依賴封包內容或集中式處理容易面臨效能與部署限制。
內容不可見
在不直接解密 payload 的前提下,需要從可觀測特徵建立分析依據。
吞吐與部署
分析流程必須符合邊緣環境的效能、資源與延遲條件。
方法與核心內容
研究方向是將 network telemetry 與 threat intelligence 結合,讓流量的統計、行為與外部情資共同支援分類與威脅判斷。
Network Telemetry
以連線與流量遙測保留加密環境下仍可觀察的訊號。
Threat Intelligence
將外部威脅脈絡加入分析管線,提升判斷與解釋能力。
技術脈絡
目前先以論文題目揭示的四個核心階段呈現;詳細模組與實驗配置待簡報補上後更新。
INGESTNetwork Telemetry
ENRICHThreat Intelligence
ANALYZEEncrypted Traffic
EDGEHigh-Throughput Pipeline
執行流程
研究流程聚焦於資料取得、情資增補、分析與效能驗證。
01 — 蒐集遙測訊號
整理加密流量中仍可觀察的連線與行為資料。
02 — 加入威脅脈絡
把可用 threat intelligence 與遙測資料建立關聯。
03 — 驗證分析管線
評估邊緣部署下的分析結果、吞吐量與系統限制。
我的貢獻
貢獻比例 30%,參與研究方向、系統設計、實驗整理與論文發表。
- 01研究定義協助界定加密流量、邊緣處理與威脅情報的研究問題。
- 02系統設計參與分析管線與資料流的設計。
- 03實驗整理協助驗證處理流程與彙整研究結果。
- 04論文發表參與 Full Paper 撰寫、投稿與口頭發表準備。
成果與反思
研究以 Full Paper 形式投稿並於 CISC 2026 第 36 屆全國資訊安全會議發表;簡報與更完整的量化結果待補。
這個頁面目前刻意只呈現已確認的研究題目與方向,避免在簡報尚未補齊前加入未驗證的細節。
08 / Presentation
完整簡報
09
簡報待補
09 的論文發表簡報尚未放入 static/files/presentations;補上 PDF 後即可啟用播放器。