基于正则表达式的浏览类和文件传输类协议的识别与跟踪

来源 :中山大学 | 被引量 : 0次 | 上传用户:hb524656810123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前,越来越多的网络攻击出现在应用层,而不是普通防火墙防范的网络层。目前的网络防护技术中关于应用层处理的技术,主要还是异常检测技术和内容检测技术。然而,现有的这些应用层处理技术对应用层行为的了解不足,还不能实际了解应用层正在发生的事情,并将了解的信息用于网络防护策略。 本课题是国家863项目“基于应用行为规范的网络主动实时防护系统”的一个子课题,提出了一种新的基于正则表达式的应用层协议的识别和应用过程状态跟踪的技术。本文深入研究了浏览类协议中的HTTP协议和文件传输类协议中的FTP协议的原理和通信机制,通过分析这两种协议关键应用状态的数据包来提取它们对应的特征关键词,并用正则表达式来描述这些特征关键词,在Linux的netfilter/iptables模块和L7-flter的平台上,使用这两种协议的正则表达式作为匹配规则识别出这两种协议的数据包;在识别的基础上,进一步跟踪这两种协议关键应用过程状态的变化,并统计一个子网不同时间段内HTTP协议的关键应用状态的转移概率矩阵。 实验结果表明,本文设计的系统可以准确地识别出HTTP协议和FTP协议的数据包,可以有效地跟踪这两种协议的应用过程,从而做到估计应用的当前状态、预测应用的下一个状态,以达到规范个体用户行为,防范有害网络行为的目标。
其他文献
全球定位系统(GPS)是精密的卫星导航定位系统。GPS系统作为一个世界范围内全天候导航定时系统,在军用和民用导航方面的作用日益重要。除了GPS,还有俄罗斯的GLONASS和欧洲的Gali
本论文主要进行水声图像处理和模式识别领域的算法研究和开发。包括图像处理的基本算法、基于脉冲耦合神经网络(PCNN)的图像处理算法、形态学图像处理算法及目标识别算法。本
移动WiMAX空口规范采用IEEE802.16e协议,采用全IP包分复用互联架构,功能上融合了蜂窝移动通信系统与宽带无线城域网,支持固定、便携、车载环境下的高速数据传输与异构网间无
下一代移动通信的目标是实现高质量、高速率的移动多媒体传输。正交频分复用(OFDM)由于可以有效的对抗信道的多径效应,因而被认为是下一代移动通信的一种关键物理层技术,目前
近年来,随着基于WEB技术的应用系统日益增长和快速普及,在新闻传媒,出版发行等领域得到了广泛的使用。由于基于WEB的应用系统不依赖于客户端进行访问,因此作为一种广泛交流使
随着科技的快速发展,无线通信已经广泛渗透在人们的日常生活,不仅提高了人们的工作效率,也为人们休闲娱乐的开展提供了便利。为了更好地保证无线通信业务的服务质量,建设更高
随着互联网的广泛普及和宽带网络的高速发展,流媒体的应用已经成为近几年来研究的一个热点。目前流媒体软件大多是基于客户端/服务器模式的,然而其服务端的瓶颈极大地限制了
在嘈杂的语音通信环境中,由于存在背景噪声和其他说话人的声音,使得感兴趣说话人的声音难以听清,极大地影响了语音通信的质量。随着时代的发展,人们对语音通信质量的要求越来