【摘 要】
:
协议作为网络安全技术研究的重要基础,应用于诸多场景如网络入侵检测,模糊测试等。其中入侵检测系统需要使用大量私有协议,然而缺乏协议的报文文档,协议逆向工程就无法对协议
论文部分内容阅读
协议作为网络安全技术研究的重要基础,应用于诸多场景如网络入侵检测,模糊测试等。其中入侵检测系统需要使用大量私有协议,然而缺乏协议的报文文档,协议逆向工程就无法对协议的报文内容进行完整分析,所以无法生成完整的报文。本文提出了一种针对于未知协议的报文的生成方法,该方法无需先验获取报文字段的相关信息,可以完成报文的生成。未知网络协议报文生成报文生成的研究方法是通过利用神经网络可生成文本的模型进行修改使其可以通过学习获取到的流量报文内容信息,达到预测生成报文的目的。该模型的研究对象是未知网络协议的明文报文数据,未知网络协议是指协议特征未知的协议因此本模型在对各类协议报文进行生成时无需使用其先验知识。未知协议的报文生成分为两个阶段完成:报文切分和生成。报文头部切分阶段:按照报文协议的头部类型的不同将其分为两个类型:报文头部格式固定的协议和报文头部格式非固定的协议。针对这两种类型的协议分别提出了对应的将其头部内容和数据内容进行分离的方法。使得后续生成的协议报文数据更加精准。在协议报文内容的切分阶段,首先确定报文所属的类型,然后按照其类型采用相应的方法进行切分。其中头部格式固定方法的切分方法采用信息熵和报文中每一个字段和其后面的相邻字段之间的互信息这两个数值来确定其截取的位置的,而头部类型非固定协议的切分方法是采用关键字词频的原理确定切分位置的。针对TCP协议和SMTP协议进行实验,验证上述的头部切分方法,其中TCP协议属于有定长头部格式协议,经过切分准确的到头部长度;SMTP协议没有定长头部格式,经过切分去除冗余负载部分。通过设立不同数据量的切分实验,可以看出在数据量达到一定程度时,数据量的多少不是影响结果的主要因素。报文生成阶段:本文使用Seq2seq(Sequence-to-sequence)模型建立网络协议的生成模型,通过将获取到的协议报文数据分为训练集和测试集两个数据集分别读入到该模型中,学习、训练数据集并预测生成相同学协议的报文数据。实验阶段针对TCP协议、SMTP协议和HTTP协议这三类协议进行报文生成并评估模型的生成能力,同时考虑数据量对报文生成的影响,在实验过程中每种协议采取不用数据量的报文进行训练,生成相同数目的报文。将生成的报文进行封装使其包含物理层、数据链路层等信息,通过Wireshark进行解析识别后,从而得到生成报文的协议类型和其内容的可识别情况。最终TCP协议的生成字准确度为70%、识别率为100%;SMTP协议的生成字准确率为85%、识别率为85%;HTTP协议的生成字准确率为91%,识别率为95%。
其他文献
压缩感知(CS)是信号处理领域的一种新的处理方法,可以以少量的观测值重构原始信号。CS理论主要有三大核心问题:稀疏表示,测量矩阵,重构算法。其中,重构算法是CS理论中最关键
随着哈密市农村经济的发展,农村基础设施的需求也在不断增加。目前,哈密市农村基础设施建设主要以政府财政投资为主,融资渠道单一,对农村社会的快速发展产生了一定影响。如何
九十年代以来,计算机的处理能力日益增强,平板、手机摄像头、数码相机、扫描仪等图像拍摄设备的普及,使得计算机视觉系统广泛应用于全社会各个领域,大到卫星航空航海、小到交
锂硫电池因其高的理论比容量(1675 mAh·g-1)和理论比能量(2600 Wh·kg-1)被称为当今最具研究价值和应用前景的新型储能器件之一。其正极材料单质硫(S)具有储存量大、价格低廉、对环境友好等优点。但目前因S和放电终产物导电性差、多硫化锂易溶于电解液产生“穿梭效应”等一系列问题,使得锂硫电池出现活性物质利用率低、容量衰减快,倍率性能差等现象,严重阻碍了锂硫电池的进一步发展与应用。为此,
四旋翼无人机是一种可进行垂直起降的旋翼式自主飞行器,它通过调整旋翼的转速来改变无人机的姿态与位置。因它具有易于操作,机身质量轻、结构小,可适合复杂飞行环境等特点,被广泛应用于环境监测,高空拍摄等多个生活领域。但由于四旋翼无人机的模型具有非线性、欠驱动、耦合严重等特点,因此对四旋翼无人机的控制要求越来越高,其控制问题引起了广大学者的关注。本文针对四旋翼无人机的稳定跟踪控制问题展开以下研究:首先,阐述
城乡结合部作为城市“急变带”,该处的居民组成成分较为复杂,因此,这里的家庭子女的教育问题更加突出,需要得到社会的普遍关注。而义务教育均衡发展是我国教育发展中最为重要
随着网络时代的来临,信息流转更加迅速,网络把各方面信息通过网络连接起来,带来方便的同时,也让各类犯罪有了网络这个新渠道。近几年,随着“互联网+物联网”的迅速结合,让利
《博茨瓦纳女性书写》是基于国家社科基金重大项目“非洲英语文学史”下的子课题,笔者负责《博茨瓦纳女性书写》书信部分英译汉。相比研究南非等其他非洲国家的文献数量,有关博茨瓦纳研究文献数量较少;此外,研究书信的文献较多,但是研究书信翻译的文献较少。本次报告重点研究了有关博茨瓦纳的书信翻译,笔者利用图书馆以及网上数据库来收集相关文献,总结归纳前人所做的有关博茨瓦纳历史、语言、宗教等多方面背景信息的研究方法
eQTL分析旨在鉴定细胞或组织中影响一个或多个基因表达的遗传变异,是揭示遗传变异与基因表型之间关系的重要工具。目前对eQTL的研究大都是基于eQTL二部网络结构进行模块挖掘,
建设社会主义法治国家,人才是关键。法官作为司法审判的中立者,其职业能力和职业素养关系着我国司法公正能否实现,因此建设一支专业化法官队伍是我们当前人才建设的首要任务