↓快轉到主要內容
所有專案

CISC 2026 第 36 屆全國資訊安全會議|Full Paper

An Edge-Native High-Throughput Pipeline for Encrypted Traffic Analysis Using Network Telemetry and Threat Intelligence

以網路遙測與威脅情報為核心,研究邊緣端高吞吐量加密流量分析管線。

CISC 2026 第 36 屆全國資訊安全會議 Full Paper|An Edge-Native High-Throughput Pipeline for Encrypted Traffic Analysis Using Network Telemetry and Threat Intelligence封面
Year
2026
Role
研究/系統設計/論文發表
Team
研究專題
Share
30%
01 / Overview

專案總覽

本研究以邊緣端的高吞吐量處理需求為背景,探討如何結合網路遙測與威脅情報,在加密流量普及的環境下建立可擴充的分析管線,並以 Full Paper 形式投稿與發表於 CISC 2026。

頁面先依論文題目與發表資訊建立;待 09 簡報補上後,可再補充實驗數據與架構細節。
02 / Challenge

問題與動機

加密流量降低了內容層可見性,而高速網路又要求分析系統維持低延遲與高吞吐;單純依賴封包內容或集中式處理容易面臨效能與部署限制。

內容不可見

在不直接解密 payload 的前提下,需要從可觀測特徵建立分析依據。

吞吐與部署

分析流程必須符合邊緣環境的效能、資源與延遲條件。

03 / Solution

方法與核心內容

研究方向是將 network telemetry 與 threat intelligence 結合,讓流量的統計、行為與外部情資共同支援分類與威脅判斷。

Network Telemetry

以連線與流量遙測保留加密環境下仍可觀察的訊號。

Threat Intelligence

將外部威脅脈絡加入分析管線,提升判斷與解釋能力。

04 / Architecture

技術脈絡

目前先以論文題目揭示的四個核心階段呈現;詳細模組與實驗配置待簡報補上後更新。

INGESTNetwork Telemetry
ENRICHThreat Intelligence
ANALYZEEncrypted Traffic
EDGEHigh-Throughput Pipeline
05 / How it works

執行流程

研究流程聚焦於資料取得、情資增補、分析與效能驗證。

01 — 蒐集遙測訊號

整理加密流量中仍可觀察的連線與行為資料。

02 — 加入威脅脈絡

把可用 threat intelligence 與遙測資料建立關聯。

03 — 驗證分析管線

評估邊緣部署下的分析結果、吞吐量與系統限制。

06 / My Contribution

我的貢獻

貢獻比例 30%,參與研究方向、系統設計、實驗整理與論文發表。

  1. 01研究定義協助界定加密流量、邊緣處理與威脅情報的研究問題。
  2. 02系統設計參與分析管線與資料流的設計。
  3. 03實驗整理協助驗證處理流程與彙整研究結果。
  4. 04論文發表參與 Full Paper 撰寫、投稿與口頭發表準備。
07 / Result & Reflection

成果與反思

研究以 Full Paper 形式投稿並於 CISC 2026 第 36 屆全國資訊安全會議發表;簡報與更完整的量化結果待補。

這個頁面目前刻意只呈現已確認的研究題目與方向,避免在簡報尚未補齊前加入未驗證的細節。
08 / Presentation

完整簡報

09
簡報待補

09 的論文發表簡報尚未放入 static/files/presentations;補上 PDF 後即可啟用播放器。