基于Net-trace的网络协议逆向工程方法研究

被引量 : 0次 | 上传用户:ssttll
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前使用的协议大部分都是私有协议,缺乏正式的描述文档,而协议的详细信息是互联网安全领域十分重要的技术基础,因此协议逆向工程的概念被提出来。协议逆向工程是指在不依赖于任何协议先验知识的情况下,通过对协议实体的网络输入输出、系统行为和指令执行流程进行监控和分析后,提取出协议文法、语法和语义的过程。改进的基于net-trace(网络报文流)的自动协议逆向工程方法,采用新的策略解决已有方法存在的准确度不高和信息丢失的问题。方法包含报文格式解析和协议状态机推断两个部分。报文格式解析模块采用报文粗分加细分的策略和改进的多序列比对算法,提高报文格式推断的准确率和报文分类的精度;状态机推断模块提出了一种新的协议状态机算法,从多个方面入手解决目前协议状态机领域存在信息丢失和状态机错误等问题。最后实现了一个协议逆向工程原型系统,通过多个阶段的协作,可以在没有任何协议相关知识的背景下自动分析出协议的详细信息,为深入理解协议提供了基础。使用已知的FTP协议和未知的TNS、SMB协议作为样本对系统进行测试,将还原的FTP、TNS和SMB协议格式和时序信息与公开的RFC或他人手工还原的结果进行对比。实验结果表明这种方法能更有效或更精确的还原网络协议的报文格式和时序信息,这为网络安全应用提供了良好的平台,具有十分重要的应用价值。
其他文献
近年来,语文教育的教学效果问题一直是语文教育家及学者非常关注的,尤其是高中语文课堂的教学效果,远远达不到预期的教学目的、教学目标。在高中各学科中,语文的地位也只是看
目的:比较车式、便携式间接能量代谢测定仪进行营养监测效果,总结二者优缺点。方法:选择2012年1月至2012年5月30例我科收治克罗恩病患者作为研究对象,对两种仪器测量的静息能
<正>【教学目标】1.以自主学习的方式学习分类筛选作品信息,迅速把握全文主要内容及总体结构,掌握阅读长文的一般方法。2.探究合作分享本文极富文学特色的语言及其他艺术技巧
新媒体作为当代最具有革命性的科技成果之一,正以全新的信息传播方式,加速大学生思想政治教育的知识传播,也对高校辅导员队伍软实力提出了新的更高要求。新媒体环境下的高校
"7·23"动车追尾脱轨事故发生后,引发了公众对这一事件的深刻关注与思考。通过从铁路整个内部控制体系建设的角度着手,深刻剖析了造成这起事故的多方面原因,以此说明加强企业
伴随着社会与经济结构的转变,城市化进程一直不可避免地在大部分人口密集的地区发生。经历过工业革命开始后的三次城市建设思想的转化,发达国家已然开始淘汰郊区化与快速路的卫
本文围绕隧道路面工作环境,考虑隧道路面在材料和结构等方面的特殊要求,提出了高性能多孔水泥混凝土路面的概念。多孔水泥混凝土作为隧道路面材料具有良好的发展潜力和广阔的应
镁合金因其优越的物理性能如密度小,比强度高等,在工业上尤其是汽车和航天航空领域越来越受到重视。但是由于其密排六方晶体结构室温下滑移系较少且不容易开动,导致了了它的延展
目的:探讨非小细胞肺癌(non-small cell lung cancer,NSCLC)脑转移者应用替莫唑胺联合全脑放疗的临床疗效。方法:选择2011年1月~2012年6月间102例NSCLC伴脑转移者为研究对象,
绍兴市的文化资源相对比较丰富,大禹文化资源是其较为独特的文化资源,在全国的知名度较高,将大禹文化进行产业化发展具有现实可行性和实际操作意义。所以,从大禹文化资源的发