期刊文献+
共找到3篇文章
< 1 >
每页显示 20 50 100
基于闭合序列模式挖掘的未知协议格式推断方法 被引量:4
1
作者 张洪泽 洪征 +2 位作者 王辰 冯文博 吴礼发 《计算机科学》 CSCD 北大核心 2019年第6期80-89,共10页
现有的基于网络流量的协议格式推断方法只提取报文关键字的平坦序列,并没有考虑报文关键字之间的顺序、并列与层次关系的结构特性;此外,报文样本中的噪音往往导致关键字识别的准确率偏低。文中提出了一种自动识别未知协议报文关键字并... 现有的基于网络流量的协议格式推断方法只提取报文关键字的平坦序列,并没有考虑报文关键字之间的顺序、并列与层次关系的结构特性;此外,报文样本中的噪音往往导致关键字识别的准确率偏低。文中提出了一种自动识别未知协议报文关键字并推断报文结构的方法。所提出的方法在收集未知协议实体程序通信报文的基础上,采用二阶段闭合模式挖掘策略对通信报文实施闭合序列模式挖掘,识别协议关键字并生成包含具有关键字组合关系的关键字序列;在此基础上提取关键字之间的顺序、并列以及层次关系,进而推断报文结构。协议关键字识别过程中采用设置最小支持度阈值的方法,可直接分析实际网络中包含噪音的报文样本,保证了关键字识别的准确率。实验结果表明,所提出的协议格式推断方法被应用于文本协议和二进制协议时,对报文关键字识别与报文结构推断均能取得理想的推断效果。 展开更多
关键词 协议逆向工程 网络流量 协议格式推断 闭合序列模式挖掘 报文结构推断
下载PDF
基于扩展前缀树的协议格式推断方法 被引量:2
2
作者 洪征 田益凡 +1 位作者 张洪泽 吴礼发 《计算机工程与应用》 CSCD 北大核心 2018年第12期14-20,共7页
对未知网络协议进行协议格式推断在网络安全领域具有重要意义。现有的协议格式推断方法存在时间复杂度高、精确度较低等问题。提出了一种基于扩展前缀树协议格式推断方法。该方法首先通过N-gram分词获取候选协议关键词,使用互信息进行... 对未知网络协议进行协议格式推断在网络安全领域具有重要意义。现有的协议格式推断方法存在时间复杂度高、精确度较低等问题。提出了一种基于扩展前缀树协议格式推断方法。该方法首先通过N-gram分词获取候选协议关键词,使用互信息进行合并得到不同长度的协议关键词。在此基础上,依据与报文相对应的关键词序列构建扩展前缀树,实现对报文样本的初步聚类。而后,在扩展前缀树的基础上采用分段的多序列比对方法获取精确的协议格式。实验结果表明,该协议格式推断方法对于文本协议和二进制协议都能够取得理想的推断效果。 展开更多
关键词 协议格式推断 互信息 扩展前缀树 多序列比对算法
下载PDF
面向比特流的未知协议识别与分析技术综述 被引量:5
3
作者 雷东 王韬 +1 位作者 赵建鹏 马云飞 《计算机应用研究》 CSCD 北大核心 2016年第11期3206-3210,3250,共6页
分析了未知协议的使用对网络安全监管带来的挑战,总结了现有已知协议识别技术存在的弊端;综述了现有面向比特流的协议识别研究领域所涉及的主要内容,重点研究了现有未知协议格式推断方法,包括频繁模式挖掘、关联规则挖掘、比特流帧切分... 分析了未知协议的使用对网络安全监管带来的挑战,总结了现有已知协议识别技术存在的弊端;综述了现有面向比特流的协议识别研究领域所涉及的主要内容,重点研究了现有未知协议格式推断方法,包括频繁模式挖掘、关联规则挖掘、比特流帧切分以及协议格式推断并总结了各自的特点;最后讨论了下一步的研究方向。 展开更多
关键词 未知协议 比特流 协议格式推断 协议识别
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部