基于状态相关字段识别的未知二进制协议状态机逆向方法

来源 :电讯技术 | 被引量 : 0次 | 上传用户:wren200
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
协议状态机逆构技术是分析未知协议行为逻辑的基本方法,是网络安全、信息对抗领域的一个重要研究方向。针对截获的未知二进制协议的通信数据,提出了一种二进制协议状态机逆向方法.该方法能够根据通信数据逆构协议状态转移图。在该方法中,设计了针对通信数据帧的基于多序列比对的对应字段对齐算法以及基于字段统计量分析的协议状态相关字段提取算法,并根据提取出的协议状态相关字段构建状态转换模型。在地址解析协议(ARP)和传输控制协议(TCP)上的实验结果表明该方法能够有效逆构出协议的状态转换模型。
其他文献
"拧巴"表示的是事物或现象内各要素之间的悖逆、不调和,以及由此而引发的接受感觉的不顺畅、不舒服。《麦田》就是一部拧巴的电影。它以古代的故事讲述了在现代语境中所涉及
随着独立学院的快速发展,独立学院辅导员在数量、学历、年龄结构等方面均发生了良性变化,为辅导员队伍的教师专业化发展奠定了良好的基础。实现独立学院辅导员专业化,应实现准入
通信网络与设备专业是珠海城市职业技术学院计划开办的专业之一。包括通信系统、通信终端两个方向。文章对珠海通信企业的人才需求情况进行了分析,提出了通信专业建设的初步设
俗话说,春困秋乏夏打盹。这天中午,我躺在学校机房的电脑椅上美梦正酣,突然一声尖叫把我惊醒了,人差点从电脑椅上摔下来。揉揉眼睛一看,是小我一届的老乡小梁妹妹在叫,赶紧去关心—下。原来,她刚才上网时先是发现自己的0Q不能登录了。老提示密码出错,然后又发现“天涯“论坛的账号也无法登录了……
按计划,本期仍然由错哉同学为大家继续介绍如何在HTPC上打造家庭多媒体中心(连载三),不过,考虑到他还要同时为大家进行DDR3-1333内存横评(《平价来袭,5款DDR3内存条激情碰撞》),工作量很大,所以这次的连载就由我(精力旺盛兄)暂为代劳了。新手上路,请多关照!当然,首先要问清楚这期连载该做什么,“GameEx、Mediaportal、《熊猫媒体中心》吧,这些多媒体中心软件都很有特色,你选一
科学发展观是新世纪中国共产党面对新的国际、国内形势,运用马克思主义基本原理,为解决新问题而做的理论创新。它体现了时代精神、与时俱进、不断开创马克思主义新境界的特征
为应对分布式天线系统在高用户密度场景下冲突严重的问题,研究了分布式天线系统结构中应用IEEE802.11点协调机制(PCF)的媒体接入效率,分析了在保持信标帧中参数CFPMaxDuration(C
封杀鼠标右键和WinRAR  首先,打开一款编辑软件C32Asm,点击“文件”菜单中的“打开十六进制文件”命令,选择捆绑了木马的自解压文件。 本文为全文原貌 未安装PDF浏览器用户请先下载安装 原版全文
【正】1950年下半年,我在宁波地委文工团担任业务团长时,曾与章桥同志等合作,编写过《许连根》一剧,演出百余场,反响很好。这是越剧发展史上较早进行男女合演的现代剧,以前的
英特尔未来教育作为一种全新的教学模式,在我国中小学教师培训中取得了显著的成效,为当前我国高校思政课的改革与发展带来了新的契机,必将使思政课过去理论与实际脱离、灌输式的