网络未知协议识别技术研究与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:nana9816245
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着现代网络技术的飞速发展,各式各样的网络应用层出不穷,新式网络服务的出现带来了大量的未知协议,这些未知协议使得当前网络环境日益复杂,出现网络安全问题的频率也越来越高。未知协议规范不公开且类型繁多,现有的网络协议分析方法和工具都是在了解协议所有信息的条件下进行分析和识别,无法适用未知协议。因此,如何准确且高效地识别未知协议类型和消息类型对维护网络安全和实施网络监控具有非常重要的意义。协议逆向工程因其无需先验知识就能对网络协议进行分析而被广泛应用到未知协议的研究领域中。本文从协议逆向前两个阶段的技术角度出发,即数据分类和格式提取,并且借鉴了机器学习中的深度学习和前沿聚类算法,以应用层未知协议为研究对象,对其两个不同阶段和粒度进行研究,即协议类型的分类和消息类型的聚类。论文的主要研究成果如下:1.提出并实现一种基于复合特征的未知协议类型分类方法。该方法针对网络数据流,将其外在特性的统计特征和内在特性的位图特征利用神经网络复合成一个新种类的特征。首先,使用自编码器对筛选出的统计特征进行降维。之后,将数据流转化成灰度图的形式进行位图特征的提取,该过程使用了残差神经网络,避免在特征提取过程中出现丢失的情况。最后,以压缩后的统计特征和位图特征为数据输入,利用全连接神经网络完成对协议类型的预测。实验结果表明,该方法能够有效地对网络数据流分类,验证了其可行性,并且相比较其他的未知协议分类方法具有更高的准确率。2.提出并实现一种基于层次密度的未知协议消息类型聚类方法。该方法借鉴了机器学习中无监督学习的思想,以二进制协议消息聚类为研究目标。先采用协议逆向工程中的格式提取技术对协议消息进行字段划分,并以此为前提给出一种新的协议消息相似度计算方法,该方法考虑到了协议字段中存在能够很好反应消息类型的频繁序列。最后,使用基于层次密度的聚类算法完成协议消息类型的分析。实验结果表明,该方法与基于密度的未知协议消息聚类方法相比,可以更准确和高效地实现协议消息类型的聚类。
其他文献
游戏是幼儿的重要活动方式,可以为幼儿带来经历和体验,激发幼儿对学习的兴趣,培养幼儿的技能。有效的师生互动,可以给予幼儿更多地鼓舞、指导和帮助。因此,研究如何在幼儿的自主游戏活动中进行有效的师幼互动具有重要意义。
期刊
儿童友好型城市是通过倡导"儿童优先"的原则,建立一个保障儿童权力的市政体系。作为公共政策的城市规划,在向"以人为本"的本质回归中,对于儿童这一弱势群体的根本需求应该被纳入到城市规划与建设中。国内相关研究虽有所开展但与国外同主题研究相比仍存在较大差距。本文在介绍儿童友好型城市发展概况的基础上,分别对国内外相关研究从横纵两个维度进行综述,并对国内外儿童友好型城市规划和管理实践进行梳理,基于此提出未来儿
会议
<正>师幼互动是师幼之间发生的各种形式、性质和程度的相互作用和影响,是一种双向的人际情感交流,是教师和幼儿各自人际互动系统中的一种特殊形式。[1]师幼互动质量体现在情感支持、教育支持和班级管理3个方面,对幼儿的认知发展、社会性发展、学习品质和成就水平等多方面产生着重要影响,已成为评估学前教育过程性质量的核心指标。如何提升师幼互动质量是教育改革持续探索的重要话题,在影响师幼互动质量的诸多因素中,幼儿
期刊
随着高质量发展的不断推进,基础设施中传统以人工为主的管理模式和运维技术已无法满足公众日益增加的多样化运维需求,以大数据、物联网、区块链等为代表的智能技术为应对此挑战提供了新机遇。面对基础设施智能化运维的新趋势,不仅需要智能技术的深度融合嵌入,还离不开管理智能化的同步耦合。但目前运维管理智能化耦合的实现并不理想,相应的理论研究仍然比较匮乏。其中有两方面的原因:一方面,基于宏观技术应用视角,智能技术所
学位
突发公共卫生事件会对普通群众日常生产生活带来重大影响,在遇到突发公共卫生事件后,应第一时间落实应急管理措施,各部门要加强协作与配合,及时控制和消除其带来的危害,保证应急管理达到高效性要求。本文分析突发公共卫生事件应急管理的特点,并结合突发公共卫生事件应急管理问题,提出加强突发公共卫生事件应急管理的有效策略。
期刊
国境口岸突发公共卫生事件的应急管理被认为是国家公共卫生安全的第一道防线。21世纪以来,国内外疫情此起彼伏,我国作为全球第一贸易大国,与世界各国人员、货物往来频繁,国境口岸公共卫生形势更加严峻。2018年之后海关正式成为国境口岸卫生检疫工作的主管部门,肩负着防止传染病跨境传播、保障国门安全的重要职责[1]。探索如何提高国境口岸突发公共卫生事件应急管理能力,有效防范传染病跨境传播的研究是全世界关注的重
学位
目的:通过观察患者治疗前后的中医证候评分(中医证候单项评分及总评分)、窦卵泡数、血清性激素水平(促卵泡刺激素(FSH)、促黄体生成素(LH)、雌二醇(E2)、以及月经情况(周期、经量、经色、经质)的数据结果,评估补肾疏肝汤联合芬吗通治疗肾虚肝郁证早发性卵巢功能不全(Premature Ovarian Insufficiency,POI)的临床疗效。资料与方法:将符合纳入标准的肾虚肝郁证POI患者按
学位
在当今社会,信息和通讯技术发展迅猛。人们在享受互联网服务带来的便利时,并没有意识到他们自己的隐私信息正在面临威胁。随着加密技术的逐渐成熟和普及,越来越多的恶意攻击也采用加密技术来躲避传统的流量检测系统的审查。因此对加密流量的准确识别已成为国际社会中的研究热点。针对这一问题,本文提出一种加密流量识别方法,主要贡献如下:(1)针对原始流量存在干扰信息等问题,本文提出了一种原始流量预处理的操作流程,首先
学位
网络攻击效果评估在网络防护中,能够主动发现网络的薄弱环节,这对网络安全具有重要意义,因而近几年来受到广泛关注和研究。目前常用的评估模型中,客观的评估算法忽略了评估与实际情况和先验知识之间的依赖关系。而主观的评估算法,如层次分析法和模糊层次分析法存在主观的语言信息到数值信息转换过程中的缺失问题,并且计算过程复杂。因此,本文研究的模型期望优化模糊层次分析法,保留模糊层次分析法基于实际和先验知识的优点,
学位
学位