无线网络环境下未知协议发现探索研究

来源 :电子科技大学 | 被引量 : 17次 | 上传用户:laobi87
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络的发展日趋复杂,保障网络的安全已成为国家信息化战略的核心内容。在特定的网络环境下,通过特殊手段进行窃密的威胁日趋严峻,此类窃密途径通常是通过无线通信的方式发送涉密信息,且这种通信采用的协议均为非常规的专用未知协议,而现有的防范措施基本只针对已知协议,大多采用基于端口映射或静态特征匹配等方法,无法对该类窃密渠道进行监测和检测。为了保证网络的安全运行以及对攻击与危害行为的预警,需要为决策者提供一种能高效地对未知协议进行识别的方法。在电子对抗的环境下,从截获的通信比特流序列中进一步识别未知协议是一个重要的课题,但是在比特流数据中识别未知协议的技术没有现成的研究成果。本文所研究未知协议一般来说应该具有一定固定的格式,而非格式规律完全无法寻找,所以当截获到同种未知协议大量的原始数据时,就可以通过一定的方法和技术手段对其进行分析,对其中的规律进行寻找。从海量比特流数据中识别未知协议的基本方法是对比特流数据进行挖掘,寻找其中的特征序列,在没有先验知识的情况下,要快速对频繁序列进行提取,本文通过对多模式匹配算法进行改进,仅通过一次扫描就得到所有模式的统计结果,极大地提高了频繁模式寻找的效率。同时,对于某些专用协议,不能通过盲解调和解码的方法对其进行数据帧定界和切分,本文在频繁模式提取的基础上,结合协议自身的特点,有效地解决这一类情况。若在没有任何先验知识的情况下,直接利用提取的频繁序列作为协议类型特征对协议进行识别,误识别率较高,识别效果不明显。本文引入关联性分析的概念,对提取的协议数据帧频繁序列之间的关联性进行考察和验证,通过频繁特征之间存在的关联性对协议类型进行识别,最后,本文基于生物信息学中多序列比对的思想,对数据帧的格式信息进行推断。实验结果表明,通过以上方法,能从海量的比特流数据中实现对未知协议数据识别,对协议数据帧进行定界和切分。对于协议结构简单、长度较短的协议,能有效地对协议的域进行划分并对协议格式进行推断。
其他文献
  IP技术在各种无线网络的移动性管理中占据了重要的地位。基于IP的移动通信网络协议的标准化也受到了越来越多的关注。在向3G无线网络发展的过程中,有两个项目组(3GPP和3GP
  如何在节点间选择合适的路由,是Adhoc网络的核心问题。现有的主动路由协议或者按需路由协议都不能很好的满足Adhoc网络的需要。本文首先介绍了Adhoc无线移动网络和移动代
在无线传感器网络(Wireless Sensor Network,简称WSN)中,每一个传感器节点通常具有有限的电量、计算、存储、感知和通信能力。节点之间通过协作周期性地感知数据、处理数据和传输
在CDMA系统中,多址干扰是影响系统性能和容量的重要因素之一。多用户检测是一种从接收端的设计入手的干扰抑制方法,它要解决的问题是:如何从相互干扰的数字信息序列中可靠地
本论文从多媒体业务的特征和无线环境的特点入手,分析了无线多媒体的QoS控制机制和影响业务质量的环节,搭建了无线多媒体网络的仿真环境,在此基础上重点研究了典型的无线多媒体
随着电子与计算机技术的快速进步与发展,电信网、计算机网和有线电视网的不断融合,新一代网络已成为人们目前研究的热点和重点。为了保证新一代网络的正常运行,发挥新一代网络的
传统的CDMA通信系统有两种:异步码分多址系统(A-CDMA)和同步码分多址(S-CDMA)系统。A-CDMA系统是一个随机接入系统,网络控制简单,但多址干扰的影响十分严重。S-CDMA系统采用正交
  信号的稀疏表示在信号处理领域有着重要的意义,如何得到信号的稀疏表示以利于后续的压缩、去噪、分析等应用,一直是人们关注和研究的热点。近年来,以迭代的贪婪算法为核心的