【摘 要】
:
二进制协议逆向技术对管理网络通信行为、保障网络安全及提高网络服务质量有着重要意义。不同于文本类协议,二进制协议缺少文本编码信息,字段边界无明显的分界符,协议逆向难度比文本协议逆向更高。目前基于多序列比对的二进制协议格式的提取方法对噪声敏感度较高,并且当协议格式较为复杂,字段值多变时,多序列比对算法的插空操作过多造成部分字段边界发生偏移。此外基于协议状态字段提取的二进制协议状态机推断方法对协议字段提
论文部分内容阅读
二进制协议逆向技术对管理网络通信行为、保障网络安全及提高网络服务质量有着重要意义。不同于文本类协议,二进制协议缺少文本编码信息,字段边界无明显的分界符,协议逆向难度比文本协议逆向更高。目前基于多序列比对的二进制协议格式的提取方法对噪声敏感度较高,并且当协议格式较为复杂,字段值多变时,多序列比对算法的插空操作过多造成部分字段边界发生偏移。此外基于协议状态字段提取的二进制协议状态机推断方法对协议字段提取要求严格,而目前的方法只通过单指标进行协议状态字段推断,易受网络流量影响。针对以上不足,本文在对二进制协议逆向整体需求的分析上,提出了基于流量行为的二进制协议逆向方法,分别从格式提取与状态机推断两个方面进行了研究,并实现了二进制协议逆向系统。本文完成的工作如下:(1)针对二进制协议格式提取算法中对噪声敏感度高,及字段边界特征在序列比对过程中发生偏移的问题,提出了一种二进制协议格式提取算法。首先基于长度与频繁项对协议分组聚类,将混杂的协议流量聚类为单一格式长度相似的协议分组簇;再在单一协议格式分组簇中使用基于语义序列比对的多序列比对算法,获得该簇的协议格式;最后将多个单一协议格式融合为协议格式,实现协议格式提取。实验结果表明,该算法可以有效去除噪声,提取协议语义字段,并推断协议格式。(2)针对基于状态字段提取的二进制协议状态机推断算法评判指标维度单一,且指标无法完全表征状态字段的行为逻辑相似性问题,提出了一种二进制协议状态机推断算法。该算法从状态字段变化规律与行为逻辑相似性等多个指标共同判定二进制协议状态字段,并通过字段在不同会话相同包序号分组中字段取值的离散程度来衡量字段行为逻辑相似性,最后根据协议状态字段构建协议概率状态机。实验表明,本算法能有效刻画协议状态字段的行为逻辑相似性,准确提取协议状态字段,并构建协议状态机。(3)基于以上提出的方法,本文设计并实现能展示二进制协议逆向方法各项结果的原型系统。系统主要包括协议分组聚类模块、协议格式提取模块、协议状态机推断模块与界面展示模块等。本文对系统进行了功能与性能测试,验证了系统具有较好二进制协议逆向的能力。
其他文献
随着信息体量不断增长、全球趋于互联互通,需要通信系统具有更大的容量和更快的传输速度。光纤通信优势明显且应用广泛,是高速信息传输的关键技术。本文的主要研究内容是应用于时钟数据恢复电路中的锁相环(Phase-Locked Loop,PLL)设计和应用于光接收机前端放大器中的低压差线性稳压器(Low Dropout Regulator,LDO)电路设计。锁相环和低压差线性稳压器都是光通信系统中重要的功能
随着信息应用技术的高速发展,完备的数据成为各行各业发展的必要前提,在此背景下,数据共享也成为云存储技术的热门应用之一。然而由于数据本身蕴藏的巨大价值,数据在共享过程中的安全问题愈加严重。恶意用户、恶意云存储服务器以及黑客会通过各种方法窥探用户的隐私,常见的两种情况分别是通过用户的数据访问模式来推测用户访问数据的内容以及通过发布的数据来挖掘用户敏感信息。针对用户数据访问模式的保护,通常利用不经意的随
近似计算是一种常用于容错性应用中的计算电路设计手段,该方法是通过牺牲一定数据精度来提升集成电路的能效。近期的研究表明,卷积神经网络推理过程存在离散的分类特征,对计算中可接受误差的容忍度比较高。本课题结合对数近似计算原理,设计了一种能效较高卷积计算单元,可以在保证一定精度的情况下降低计算单元功耗,提升卷积神经网络硬件加速器的能效。本文的设计工作主要有三点。1.优化了对数近似计算原理中的高位筛选算法,
随着高移动性和易用性的移动设备的大范围普及,无线通信服务的规模日益增长。同时大量的数据通信也会带来能量需求增大以及无线传输安全的问题,如何解决这些问题成为了越来越重要的焦点。本文主要研究了在无线通信传输过程中的安全问题,主要内容归纳如下:1.考虑了一个D2D的能量收集系统中,结合Q学习的思想,提出了一种在线学习的能量传输调度方案,该方案能够根据信道信息和电池的剩余电量状态,确定电池的充电时长使得能
第五代通信技术(5G)近些年来发展迅速,在5G网络中,设备到设备(D2D)通信的应用缓解了5G基站的通信压力,提升了通信系统的频谱容量;物联网(Io T)设备的发展推动了5G网络中物联网系统的广泛应用。然而,D2D通信和Io T设备的通信都存在着一些安全问题。当前5G网络D2D通信中,存在着数据机密性难以保证、以及无法实现细粒度访问控制的问题;虽然采用属性基加密算法(ABE)可保证D2D通信的机密
作为我国南极科考的度夏站,泰山站存在能源供应不足现象,为保障泰山站的科考活动正常开展,需要无人值守能源平台为南极科考设备提供持续的能源供应。受环境影响,泰山站冬季处于无人值守状态,为保障无人值守能源平台长期稳定运行,需要为其提供远程通信服务。本文根据实际项目需求,设计并实现无人值守能源平台的数据通信系统,为国内工作人员监测和控制无人值守能源平台提供了渠道。本文对无人值守能源平台的数据通信系统进行功
分布式优化是当前研究的热点问题,其在大规模机器学习、智能电网、无线传感网络等领域中都有着广泛的应用。分布式优化算法依赖于多个智能体之间的相互通信,一方面,这会带来单个智能体的隐私泄露问题;另一方面,大规模网络结构下通信受到通信能耗过高、通信带宽有限等现实条件的制约。因此,分布式优化算法的隐私保护性以及通信效率成为衡量算法性能的重要指标。然而,已有的具有隐私保护性的分布式优化算法往往面临通信成本较大
近年来,基于物联网技术的应用层出不穷,既有便利人们生活的智能家居、智能交通、智能医疗等系统,又涵盖有益于社会稳定的基础设施等管理服务。然而,设备节点与服务器建立远程通信的过程缺乏安全保护,完全暴露于复杂的网络环境中,极易遭受网络攻击,从而导致数据泄露、非法用户入侵系统等问题。目前,针对智能设备与智能手机间的安全通信方案是以智能手机主动向智能设备发出通信请求为通信起点,不同于本文中受限节点主动与应用
头痛疾病是所有神经系统疾病中最普遍的疾病,然而我国面临着医生诊断准确率相对较低的问题。现阶段,国内外通行的头痛病诊断标准是国际头痛学会制定的国际头痛分类(ICHD),目前已经更新到了第3版(ICHD-3)。因此,设计基于ICHD-3的头痛病辅助诊断模型,对推动ICHD-3在临床实践中的应用,提高头痛病的诊断质量具有重要的意义。本文结合项目需求,设计了一个带有解释机制的头痛病辅助诊断模型,并实现了用