【摘 要】
:
互联网技术的迅速发展使得越来越多的网络应用采用高度定制的协议实现网络通信,使得互联网中的私有协议日益增多,特别是攻击者会构造一些私有协议以规避监测,从而对计算机网络安全带来威胁。对于网络中的二进制协议,当前对二进制协议的逆向分析技术中大多以通信程序为对象进行研究,事实上,通信程序一般情况下不对外公开,使得此类方法的实现较为困难。为解决此类问题,本文以网络流量为研究对象,通过分析并提取报文特征,实现
论文部分内容阅读
互联网技术的迅速发展使得越来越多的网络应用采用高度定制的协议实现网络通信,使得互联网中的私有协议日益增多,特别是攻击者会构造一些私有协议以规避监测,从而对计算机网络安全带来威胁。对于网络中的二进制协议,当前对二进制协议的逆向分析技术中大多以通信程序为对象进行研究,事实上,通信程序一般情况下不对外公开,使得此类方法的实现较为困难。为解决此类问题,本文以网络流量为研究对象,通过分析并提取报文特征,实现协议格式的推断。首先,本文提出了一种基于极大频繁序列的无监督二进制协议聚类方法,该方法包含极大频繁序列挖掘、模糊隶属度向量构建和模糊隶属度向量聚类三部分。在极大频繁序列挖掘中,本文对BIDE算法改进,提出max BIDE算法,在实现极大频繁序列挖掘的同时,降低了内存开销;随后,本文以模糊集合论为基础,提出模糊隶属度函数,将长度不同的协议报文转为维度相同的向量;最后,以构建的向量之间的聚类作为聚类的依据,实现未知二进制协议的区分。本文以ICMP、DHCP、Modbus/TCP和SMB协议为数据集,分别在协议报文条数分布均衡和分布不均衡的情况下测试,最终取得较为理想的聚类结果。其次,在协议字段边界确定问题中,本文首先利用滑动窗口分别截取已知二进制协议和未知二进制协议报文,形成二进制序列集;通过引入领域对抗迁移学习方法,构建LSTM-DANN模型,将之分为特征提取、边界预测和领域分类三个模块,并引入梯度反转层,使边界预测和领域分类模块之间形成对抗,以降低两个领域之间二进制序列的差异,从而提升字段边界确定的准确度。相较于传统的深度学习模型和基于统计学分析的字段边界确定方法,本文提出的模型在上述四种协议上均表现出更优的性能。最后,为分析协议字段语义,本文提出一种启发式的半监督字段语义分析方法,以当前公开的协议规范为基础,总结六种字段类别,对部分协议报文的字段进行语义标注,形成带标签的小样本训练集;随后本文提出Dual-MLSTMFCN模型,使用构建的训练集训练模型,并在剩余未标注的样本上进行测试,最终在四种协议上取得较为理想的语义分析结果。
其他文献
大型民用飞机是航空制造战略产业中最重要的组成部分,大飞机的自主研发能力与制造生产技术是体现国家航空领域发展水平的一个标志。对于大飞机的发展而言拥有一套齐全完备的政府补贴机制是十分必要的。在我国自主研发的C919民用飞机即将走入市场之际,分析WTO补贴法律规则对于正确认识和判断成员方某一政策、规定、措施是否构成补贴、构成何种补贴以及应采取哪些补贴方式具有实际意义。本课题将研究客体限定为不包括军用飞机
得益于其高探测灵敏度与高时间分辨率,Gm-APD(Geiger-mode Avalanche Photo Diode)激光雷达在远距离、微弱目标探测等领域具有得天独厚的优势,已成为近年来激光雷达方向的研究热点。Gm-APD激光雷达采用具有低成本、数字化响应等优势的Gm-APD作为单光子探测器件,可以响应单个光子级的微弱回波信号,但不能直接获取强度信息,为了抑制探测过程中的噪声干扰从而实现目标信号的
重点域名即国家重要机构与关键基础设施的域名,其重要性使得面向重点域名的网络攻击屡屡发生。DNS劫持是其中最常见攻击之一,将用户域名解析到错误IP地址,实现用户无法访问目标服务或者访问恶意服务的目的。DNS劫持具有易操作性以及高危害性特征,因而被广泛用于攻击重点域名,威胁国家社会稳定、企业经济发展以及公民财产安全。可见能够及时、准确地发现面向重点域名的DNS劫持极其关键与必要。然而现有方法一方面以被
汽车网关是汽车控制内部通信局域网(LAN)的核心,高性能网关控制器在汽车整车控制系统架构中发挥着重要作用。文章根据某型乘用车电动助力转向系统控制器的设计需求,基于德国Vector公司CANoe的网关系统测试,构建了测试平台的硬件架构,对其工作原理进行分析,导入了CANoe仿真环境,建立仿真模型,设计测试程序。最后,对网关控制器进行实验台架测试,验证了设计方案的可行性,结果表明系统达到了预期效果。
在众多的视频压缩编码标准中,H.264凭借着其在压缩比和视频质量等诸多指标上的出色表现,在互联网技术和多媒体技术高速发展的今天脱颖而出,成为应用最为广泛的标准。但是H.264的高压缩比是建立在高复杂度的编码算法之上,釆用软件实现的编码器,其编码速率较慢,无法在实时性要求高的场合中使用,因此采用硬件加速变得非常必要。熵编码作为H.264的核心压缩编码技术之一,其重要性不言而喻。虽然H.264硬件熵编
探地雷达(GPR)是一种利用电磁波可穿透地表并在地下介质电磁特性间断处产生折射,反射,散射的原理来分析地下目标特性的探测设备。由于探地雷达具有可对视觉不透明介质内物体进行无损探测的独特优势,在行星探测、地下管线探测、道路空洞检测、建筑结构检测、地雷探测等场景中的应用价值较大。将合成孔径(SAR)成像方法应用于探地雷达,可以更好地还原目标信息;将超宽带步进频率波形应用于探地雷达,可在不损失探测深度的
基于时间相关单光子计数(TCSPC,Time-Correlated Single Photon Counting)技术的单光子成像激光雷达使用SPAD单光子探测器来探测信号光,灵敏度高,可以探测极微弱的漫反射信号光,但随着成像距离的增大,探测器接收到的信号光子越少,数据中更多的是背景噪声。因此为了获得更高的成像质量,提升成像距离,需要将信号光从噪声中提取出来。针对上述问题,本文基于单光子成像激光雷
近年来,单光子激光雷达因其具有单光子灵敏度的探测优势,逐渐成为远距离微弱信号探测的首要选择。然而,根据泊松触发原理,单光子激光雷达的探测概率受到回波光强度的影响,回波光强度的变化直接导致输出的直方图分布发生畸变,从而限制了单光子激光雷达对目标信息的感知能力和识别能力。根据激光传输理论和目标散射理论,开展目标的表面材质、目标距离分布、入射激光功率和探测时间对单光子激光雷达回波特性的研究是非常有必要的
技能型社会建设背景下,技能人才培养标准开发亟需提上日程。技能人才培养标准开发关系技能型社会建设的核心问题,有利于适配“工业4.0”人力资源需求变革的需要,使技能人才培养质量评价工作有标准可依。技能人才培养标准开发,需要立足于工作过程系统化原则,着眼“工业4.0”技术知识建构,并致力于职业性和教育性的有机耦合。因此,需要加强顶层设计,推动技能人才培养标准科学规范研制和修订;调动利益相关者参与度,激活
激光雷达波束窄,方向性好。与二维成像传感器相比,不仅能够获得目标丰富的反射率强度信息,还可以获得目标三维结构信息和位置信息。其中GM-APD激光雷达探测灵敏度高,体积与功耗小,有极大的应用潜力。基于此的小目标检测可以帮助系统更早地发现目标,检测目标。目前针对GM-APD激光雷达图像目标检测有以下三点困难:首先,受到像元数限制,目标的空间分辨率不高,难以获得远距离小目标清晰轮廓,使得检测准确率受阻;