网络协议识别特征提取技术研究

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:xieke594112
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络协议识别是网络管理、网络安全、网络测量等领域的重要基础,随着互联网迅速普及,新的网络应用层出不穷,越来越多的私有网络接入互联网,大大增加了网络流量的复杂性,在这种环境下,传统的网络协议识别技术面临很多挑战。   对基于端口、基于应用层载荷内容特征、基于流量统计特征和基于传输层行为特征的网络协议识别技术的研究现状进行了分析,分析了这些识别技术中采用的协议特征存在的基础、特征的适用范围、识别技术实现的难易程度等,得出应用层载荷内容特征是最为普遍、准确的协议特征。据此,重点研究了应用层载荷内容特征的提取方法,提出了基于流量的特征字符串提取和基于程序分析的协议多个语法域之间依赖关系特征提取两种方法。在基于流量的特征字符串提取方法中,定义了一种新的特征字符串描述格式,提取应用层载荷内容中固定位置的公共二进制位串作为协议的特征字符串。在基于程序分析的提取方法中,借助二进制程序动态插桩引擎,采用动态污染传播技术跟踪程序对网络协议数据包的处理过程,通过对特定处理模式的识别,提取协议多个语法域之间的依赖关系特征。通过实验对两种特征提取工具进行了验证。针对现有识别技术中协议样本数据获取方法准确性低的问题,设计实现了一个基于主机监控的协议样本数据提取工具,实验验证了工具获取协议样本数据的完整性和工具运行效率。   以本文提出的两种特征提取方法为基础,结合本文作者对加密网络协议识别的经验,采用网络处理器和TCAM存储器,设计了一种适用于高速网络环境的网络协议识别系统,对其识别效率做了分析。
其他文献
自然场景仿真是近年来计算机图形学的研究热点之一,其中基于物理的流固耦合模拟是其中重要内容。其研究进展在计算机动画、真实感游戏引擎研发、自然景象模拟、灾害仿真防治
随着城市规模的发展,城市轨道交通系统在城市中的角色也越来越重要。城市轨道交通信号系统是保证列车运行安全,实现行车指挥和列车运行现代化,提高运输效率的关键系统设备。基于
软件定义网络(Software Defined Network,SDN)将网络设备上的控制权分离,并交由集中控制器管理,屏蔽了来自底层网络设备的差异,用户可以更加灵活的自定义网路路由和传输规则
近几十年来,计算机数据库的迅速膨胀导致人们被数据的海洋所淹没,人们都知道自己对数据的掌握程度远远赶不上数据升级的速度。在数据量日益突增的同时,伴随的是数据库中大量的数
随着我国互联网和移动终端技术的飞速发展,越来越多的乘客倾向于通过互联网渠道查询和订购机票。巨大的客户服务需求也催生了第三方互联网机票服务平台的出现。因此,航空公司
随着互联网的迅猛发展,电子邮件已逐渐成为人们日常生活中不可缺少的通信方式之一。与此同时,垃圾邮件作为电子邮件的错误衍生品,也发展迅速。尤其是近几年电子商务和移动互联的
Java语言是一种优秀的面向对象程序设计语言,它具有跨平台、健壮安全和通用性等诸多优点。基于这些优点,Java语言在个人PC、游戏控制台、数据中心和互联网等很多领域得到了广泛
医学图像配准技术是当代医学图像处理技术的一个重要方面,通过将不同模态的医学图像有机地结合起来,可以为医生提供更加丰富的诊断信息。基于互信息的医学图像配准方法得到了广
近些年来,能源问题越来越趋于紧张,如果可以充分的利用自然光,对节约能源将起到十分重要的意义。而天空亮度分布正是利用自然光的一个非常重要的因素。本文将在国内外对天空亮度
近年来,随着计算机技术、网络技术的飞速发展,对数据和信息以电子格式存储发生了急剧地增长,这些数据毫无疑问是有价值的资源。然而随着信息量的不断扩大和对识别精度要求的逐步