-
题名基于闭合序列模式挖掘的未知协议格式推断方法
被引量:4
- 1
-
-
作者
张洪泽
洪征
王辰
冯文博
吴礼发
-
机构
中国解放军陆军工程大学指挥控制工程学院
中国人民解放军
-
出处
《计算机科学》
CSCD
北大核心
2019年第6期80-89,共10页
-
基金
国家重点研发计划项目(2017YFB0802900)资助
-
文摘
现有的基于网络流量的协议格式推断方法只提取报文关键字的平坦序列,并没有考虑报文关键字之间的顺序、并列与层次关系的结构特性;此外,报文样本中的噪音往往导致关键字识别的准确率偏低。文中提出了一种自动识别未知协议报文关键字并推断报文结构的方法。所提出的方法在收集未知协议实体程序通信报文的基础上,采用二阶段闭合模式挖掘策略对通信报文实施闭合序列模式挖掘,识别协议关键字并生成包含具有关键字组合关系的关键字序列;在此基础上提取关键字之间的顺序、并列以及层次关系,进而推断报文结构。协议关键字识别过程中采用设置最小支持度阈值的方法,可直接分析实际网络中包含噪音的报文样本,保证了关键字识别的准确率。实验结果表明,所提出的协议格式推断方法被应用于文本协议和二进制协议时,对报文关键字识别与报文结构推断均能取得理想的推断效果。
-
关键词
协议逆向工程
网络流量
协议格式推断
闭合序列模式挖掘
报文结构推断
-
Keywords
Protocol reverse engineering
Network traffic
Protocol format inference
Closed sequential patterns mining
Message structure inference
-
分类号
TP398.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于扩展前缀树的协议格式推断方法
被引量:2
- 2
-
-
作者
洪征
田益凡
张洪泽
吴礼发
-
机构
解放军陆军工程大学指挥控制工程学院
-
出处
《计算机工程与应用》
CSCD
北大核心
2018年第12期14-20,共7页
-
基金
国家重点研发计划(No.2017YFB0802900)
-
文摘
对未知网络协议进行协议格式推断在网络安全领域具有重要意义。现有的协议格式推断方法存在时间复杂度高、精确度较低等问题。提出了一种基于扩展前缀树协议格式推断方法。该方法首先通过N-gram分词获取候选协议关键词,使用互信息进行合并得到不同长度的协议关键词。在此基础上,依据与报文相对应的关键词序列构建扩展前缀树,实现对报文样本的初步聚类。而后,在扩展前缀树的基础上采用分段的多序列比对方法获取精确的协议格式。实验结果表明,该协议格式推断方法对于文本协议和二进制协议都能够取得理想的推断效果。
-
关键词
协议格式推断
互信息
扩展前缀树
多序列比对算法
-
Keywords
protocol format inference
mutual information
extended prefix tree
multiple sequence alignment algorithm
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名面向比特流的未知协议识别与分析技术综述
被引量:5
- 3
-
-
作者
雷东
王韬
赵建鹏
马云飞
-
机构
军械工程学院信息工程系
解放军外国语学院指挥系
-
出处
《计算机应用研究》
CSCD
北大核心
2016年第11期3206-3210,3250,共6页
-
基金
国家自然科学基金资助项目(61272491
61173191)
-
文摘
分析了未知协议的使用对网络安全监管带来的挑战,总结了现有已知协议识别技术存在的弊端;综述了现有面向比特流的协议识别研究领域所涉及的主要内容,重点研究了现有未知协议格式推断方法,包括频繁模式挖掘、关联规则挖掘、比特流帧切分以及协议格式推断并总结了各自的特点;最后讨论了下一步的研究方向。
-
关键词
未知协议
比特流
协议格式推断
协议识别
-
Keywords
unknown protocol
bit stream
protocol format inferring
protocol identification
-
分类号
TP393.04
[自动化与计算机技术—计算机应用技术]
-