流数据协议特征分析

来源 :电子科技大学 | 被引量 : 3次 | 上传用户:bainiao528
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,网络信息安全与防护已经成为一个不容忽视的问题,保护网络信息安全也是国家信息化所要面临的主要问题。在某些特别的环境下,通过各种手段使用非常规的专用未知协议进行窃密的行为日益普遍,危害日趋严重:与此同时,从获取的流数据中对未知协议进行分析识别,应用通行的监测手段和协议分析与识别方法并不能很好的达到预期效果。流数据是一连串高速传送、无限长度(随时问增加)、顺序不可逆的数据序列。本文所讲述的流数据是数据链路层上的流数据(即二进制0、1代码)。因为数据链路层流数据即比特流并没有语义且单一,目前研究者多从应用层入手考虑,而对于数据链路层上的二进制流数据的协议识别则研究较少,所以对于二进制流数据的协议特征分析并没有很好的解决办法。随着网络协议的发展,协议识别呈现出新的特点,比如某些协议进行了加密、使用动态形式的端口、还有采用P2P方式。为了达到网络信息安全的目标,并能够及时对危险进行预警,当前急切的需要能够在如此复杂的网络环境下研究出一种能够对未知协议进行分析识别的、效率高的、准确率高的方法。在网络的现实复杂情况下,流数据协议特征分析成为一个新的研究领域。本文通过对已知协议和未知协议的分析与识别方法的研究,认为流数据的未知协议的特征也有其固定的特点和规律,当截获大量、快速、连续到达的数据序列时,就可以通过实施一定的技术手段和方法对其进行分析和识别,找到其中所蕴含的规律信息。从海量的流数据中分析和识别未知协议的方法就是要对数据进行挖掘,找寻其中所包含的特征序列,在没有经验和已知协议的特征序列对照的情况下,达到对频繁序列的快速提取。本课题的内容是:首先对数据链路层上传输的流数据(二进制)进行合理的帧切分,而后选择合适的标识和特征选择算法,其次验证所用算法在协议识别中的效果,最后筛选出能准确描述协议的指纹信息。针对以上步骤,本文基于聚类算法对数据帧进行聚类操作,并且设计了一个无监督的基于最小冗余最大相关的特征选择算法提取数据帧的特征。本课题的研究正式基于这样的依据,针对大量、快速、连续到达的数据序列的分析提出一种可行的、效率高的、误报率低的协议分析与识别方法,保障网络甄别未知协议的能力。
其他文献
Web服务作为一种新兴的Web应用模式,是Web上数据和信息集成的有效机制。它被定义为使用标准的技术与其他服务进行交互的软件模块和自描述的应用,并且是一种自适应、面向互操作
随着网络技术的发展,企业系统管理环境发生了很大变化。系统管理的概念已经不局限于过去简单的网络设备管理,还包括对服务器、中间件甚至计算机上运行的应用软件的管理。被管
随着网络技术的不断发展,越来越多的企业使用工作流技术来提高企业的运行效率,目前工作流技术已经成为流程定义和管理的核心技术,具有广阔的发展空间。工作流管理系统是完成
邮件在人类通信上的地位越来越重要了,在给人们带来便利的同时,也使得人们不得不花费大量时间来处理大量的邮件。随着邮件的普及,人们在处理邮件上花费的人力和财力就越来越
一个可训练的语音合成系统(TTS,TextToSpeech)可以合成高质量的语音,来满足一些一般的应用需求。然而,在一些变化比较多的应用中,我们希望能够定制更多个性化的声音。所以如
学位
近年来,我国食品安全领域多次出现问题,严重危害社会的发展和广大人民群众的利益。随着人们对食品安全问题越来越关注,消费者迫切需要有一个食品安全保障体系,能使食品生产和
学位
建立高效完备的智能交通系统,以及运营商和交通监管部门的有效配合和良性互动,才有可能疏缓日益严重的城市交通流量。随着城市汽车数量的快速增加,交通堵塞已经成了城市交通
Ad Hoc网络是一种不依赖于固定设施的、自组织的无线网络,其具有的组网灵活,易于移动和部署,抗毁能力强等特点使之日益成为无线通信研究的热点。分簇是提高网络可扩展性的重要手
VPN是一种利用开放的公共网络建立私有专用网络的技术,它利用加密和认证/鉴别技术使VPN用户像使用专线一样在公共网络中安全地传输私有信息,目前已经广泛应用到各个领域。VPN
随着互联网发展和普及,“检索”已经成为人们生活中的一部分。互联网已经把全世界连在了一起,如何从浩瀚的信息海洋中找到自己想要的东西呢,答案就是“检索”。在众多检索系