比特流协议分析与特征识别技术研究

来源 :电子科技大学 | 被引量 : 11次 | 上传用户:zcysun618
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网信息技术的不断更新与快速发展,大量僵尸网络与恶意通信的出现严重威胁了网络安全。尽管目前协议解析技术发展已经相当成熟,但是在零先验知识的情况下对于纯比特流的未知协议却无法使用现有的协议解析工具进行识别与解析。本文提出了一种基于零先验知识的比特流协议分析与特征识别方法。该研究源于一项国家自然基金项目,本文研究以比特流协议数据分帧和多协议识别模型的设计为前提基础,将分离出的比特流单协议数据帧作为本文研究的原始输入数据。本文引入特征序列位置信息作为协议特征提取的约束条件,将特征序列及其位置信息构成二维的复合特征,解决了特征字符串重复性的问题。通过设计特征选择算法筛选出能够标识协议不同类型消息的特征字段。以特征选择算法提取出的最少维数的复合特征作为聚类的属性,对协议数据进行聚类分析,将具有相似格式的消息聚到一起。通过设计消息数据帧向量化算法,简化聚类过程从而避免繁琐的计算。目前关于将多方通信的数据流分离成点对点双方通信的数据流的研究几乎没有,本文以大量的通信协议数据作为研究对象,在基于统计学理论的基础上提出了协议特征识别方法以及基于零知识的协议消息地址探测方法,通过该方法来探测协议的通信模式,并且将多方通信的协议数据分离成点对点的消息数据,该方案发表在国外核心会议。最后在前面研究的基础上推断出协议消息数据帧的模式。本文设计并实现了一套基于零知识的比特流协议识别系统,采用比特流协议数据集进行实验验证,并设计了实验评价指标,结果表明本文提出的比特流协议数据识别方案通过特征字段偏移位置的引入,加以约束了特征集合的维度,降低冗余数据的同时也提高了协议识别的准确程度。以ARP协议和ICMP协议为例,对ARP消息类型的识别的准确率和召回率可以到达100%,而对于ICMP协议可以到达98%。该系统并且能够探测出协议消息中的包括固定字段、协议消息类型标识字段以及地址交叉字段等主要特征,以及各个字段的边界长度,有助于未知协议消息的解析研究。
其他文献
本文的研究目的:1.针对多功能高等级公路路况数据自动采集车在时速70km/h下,CCD摄像机摄取的路面破损图像,以Pal-King模糊增强算法为研究基础,建立新的模糊增强算法,结合图像
视频中多目标跟踪技术是图像理解、计算机视觉等领域的一个核心研究课题,现已广泛地应用于军事视觉制导、机器人视觉导航、交通管制等领域,因此对多目标跟踪技术开展研究有着
近年来随着各种数码产品的兴起,带动了高清显示技术、数码相机和互动图像应用的发展,从而使图像处理技术的研究成为当今IT领域中的热点,同时,随着互动高清显示技术相关研究项目的
无线传感器网络是当前国际上备受关注的、由多学科高度交叉的新兴前沿研究热点领域。无线传感器网络能够通过各类集成化的微型传感器协作地实时监测、感知和采集各种环境或监
视频拼接技术是指应用若干个摄像设备,在视角部分重叠的范围内,同时对场景摄像,将获取的场景视频序列,拼接成宽景乃至全景视频的技术。视频拼接在视频监控、电视转播、医学等领域
随着虚拟化技术日臻成熟,多数企业也已将传统PC迁移到桌面云上。oVirt-KVM桌面云作为一套成熟的企业私有云解决方案,是实现各行各业互联网+的重要技术支撑之一。但是虚拟化技
随着数字信息的爆炸式增长和个人与组织对这些信息的依赖性不断增加,存储系统正逐渐成为整个信息系统的中心,数据成为最重要的资产,而存储系统作为数据的储藏地,是数据保护的
现代计算机技术的飞速发展,导致了计算机在医疗卫生领域的广泛应用,以虹膜学为基础的计算机辅助虹膜诊断技术正方兴未艾。成熟的计算机技术,以及飞速发展的数字图像处理、模
贝叶斯网络是用来表示变量间概率分布的图形模式,它提供了一种自然的表示因果信息的方法,用来发现数据间的潜在关系,具有稳固的数学基础,由于其具有图形化的模型表示形式、局部及
随着信息技术的迅猛发展,即时通信软件在文件传输中发挥着越来越重要的作用,文件传输的多样化也引起人们的关注。基于XMPP协议构建的Kodsun即时通信软件,注重于高安全、高效率的