网络协议自动化逆向分析技术研究

被引量 : 0次 | 上传用户:hguhV
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络全球化广泛应用,各国军事、政治、经济、社会等诸多方面越来越离不开互联网。然而由于网络攻击的低成本、高回报以及网络安全的脆弱性,网络已成为黑客攻击的主要目标。黑客往往利用协议漏洞攻击和破坏目标系统,网络正面临着前所未有的安全挑战。目前的网络协议愈来愈复杂,使得传统的协议分析方法失效,对目标网络协议的逆向工程耗费的时间和人力也越来越多。因此迫切需要自动化的逆向系统对网络协议进行自动化的分析,一方面可以自动、快速地得到分析结果或中间结果,节省人力和时间的耗费;另一方面通过标准化的逆向流程和二进制的对比分析,可以弥补人工逆向的一些疏忽和不足。本文主要针对具有强交互性(例如即时通信协议和P2P协议)的协议,提出了一种基于网络协议自动化逆向的协议分析方法,设计并实现了一套网络协议自动化逆向分析系统。该方法首先通过自动化静态分析技术获得IP、域名等关键信息,之后再通过自动化动态协议追踪分析技术获得数据包构造、解析与协议的关键交互过程,然后用于协议识别和检测。通过对即时通信协议(如:QQ、GTalk)和P2P文件共享协议(如:迅雷、BT)进行真实流量实验,对该方法的准确性和有效性进行了验证。实验结果表明,其准确率和召回率分别达到94.9%和92.1%以上,并且仅需要检测流量中8.7%的包或0.9%的字节内容。
其他文献
体裁分析作为语篇分析的新成员,其根本宗旨是研究语篇的交际目的和语言使用策略。体裁分析超越了对语篇语言表面特征的简单描述,力求从深层解释语篇的理据。这一方法已经在各个
目的探讨低频超声联合靶向纳米微泡介导的NET-1 siRNA转染人肝癌细胞株HepG 2的最佳输出声功率。方法 1)以磷脂复合物为原料、以半乳糖苷化多聚赖氨酸为靶向配体,利用薄膜水
话语是社会个体之间的交际活动,它反映了不平等的社会关系,即权力关系。因此话语和权力是紧密相连的。这篇论文从人称代词、预设、词汇、隐喻、理想化、情态和结构这七个角度对
假肥大型肌营养不良症(Duchenne Muscular Dystrophy/Becker’s Muscular Dystrophy, DMD/BMD)是最常见的X-连锁隐性致死性遗传病之一,由Duchenne等(1868年)首先报道,故得其
为实现灌区水资源的节约与保护,促进水资源的优化配置和可持续发展,以甘肃某灌区为例,对灌区水资源的定价因素和指标进行了合理分析,从资源成本、工程成本以及环境成本出发,
介绍了晶须、石墨插层化合物、硅微粉、纳米二氧化硅、二氧化钛、硼酸锌等无机材料对超薄型钢结构防火涂料的防火性能、涂膜质量等理化性能的影响,指出以合适的无机新材料在
光伏发电近几年得到快速发展,其出力特性的分析研究逐步深入,但还没有形成成熟的光伏出力评价指标体系。针对这个问题,提出了面向电网运行的光伏出力特性指标体系。通过理论
<正> 四、信息技术的发展扩展了会计的职能,推动了管理会计的发展和先进会计方法的创新 1.信息技术的发展和广泛应用使会计职能发生了根本性的转变 传统会计的任务是通过记帐
2009年8月30日,国务院批复的《中国图们江区域合作开发规划纲要——以长吉图为开发开放先导区》,是继1992年、1999年编制的有关图们江开发的第三个规划。此次规划目标并非局