无线通信协议逆向分析关键技术研究

来源 :国防科学技术大学 | 被引量 : 2次 | 上传用户:yu23344
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无线通信技术的发展促进人与人之间信息的快速交互,广泛应用于民用和军用通信领域,无线通信技术在给人们生产生活带来方便的同时也带来了挑战。在民用方面,无线通信的大规模应用,极大丰富人们的生活,但是无线通信的开放性也带来许多安全问题,例如黑客借助无线通道,将攻击数据隐藏在无线通信链路中,由于大部分攻击数据采用未知协议封装,很难被发现。在军用方面,无线通信的攻防对抗也越来越激烈,随着精密的信号分析设备和软件无线电技术的发展,可以通过信号侦察、信号分析等技术手段,获取无线通信过程中的数据流,但是军用通信系统常常采用私有协议,很难解析协议数据获取有价值的信息。传统的协议逆向分析主要依靠人工方法效率低,研究自动化协议逆向技术,分析未知消息格式,获取有价值情报信息,是协议分析领域的热点问题。论文围绕无线通信协议逆向分析中的关键技术展开研究。通过梳理发现,现有的无线通信协议逆向分析方法还不够完善,存在样本完备性依赖大、先验知识依赖性强、计算效率低、分析结果准确度低等问题,缺乏对协议特征的深入分析,缺少成体系的分析方案。论文围绕无线通信协议逆向分析中存在的问题展开研究,研究了在没有先验知识支持的情况下提取协议帧结构、划分协议帧类型、提取协议关键字等关键技术;研究了协议消息格式树生成、协议消息语义分析等关键技术,研究在数据样本不完备情况下预测协议消息格式的方法;研究了协议状态机推断方法;设计并实现了无线通信协议逆向分析系统。论文的主要工作和创新点包括以下几个方面:提出了一套分析无线通信协议帧结构的方法。首先,针对等长帧序列,提出了基于相关分析的帧切分算法;针对变长帧序列,提出了基于同步码提取的帧切分算法。然后提出了基于加权关联规则分析的协议关键字提取算法。最后针对帧类型划分难的问题,在利用一组特殊的格雷码进行数据预处理的基础上,分别提出了基于权重聚类的帧分类算法和基于密度聚类的帧分类算法。论文提出的帧结构分析方法不依赖先验知识、紧贴无线通信帧结构特征,分析方法通用性强。研究了协议消息格式提取关键技术。首先,提出了基于序列比对的协议消息格式分析方法,生成的协议消息格式树可以体现消息的关键字分布情况和域取值情况;结合无线通信协议特点,提出了一种基于遗传算法的分段搜索双序列比对算法。然后,基于主题模型提出了一种协议消息格式建模方法,挖掘消息语义信息,利用该模型完成了消息格式时间分布特性的分析和消息序列格式差异性分析。最后,提出了一种基于隐马尔可夫模型的消息格式预测方法,可以在样本不完备情况下预测协议消息格式。提出了一种主动与被动结合的状态机推断方法,可以得到协议行为规范的抽象描述。首先提出了基于流量分析的协议会话阶段划分算法,解决样本数量大导致状态机推断效率低的问题。然后针对被动推断算法中存在泛化问题,通过标记输入输出关系和状态环数目,约束状态机的化简过程;针对主动推断算法中查询序列生成难、查询效率低的问题,引入模糊测试技术辅助测试序列生成,并通过缓存机制减少查询次数。最后在无线测试环境进行了实际测试,验证了方法的可行性。论文最后设计并实现了无线通信协议逆向分析系统。该系统综合运用多种分析方法,不依赖于先验知识,通过分析无线通信协议数据流,提取目标协议消息格式和状态机信息。
其他文献
新型冠状病毒肺炎(COVID-19)是由新型冠状病毒(SARS-CoV-2)引起的传染性极强,主要经飞沫和接触传播,不排除通过气溶胶和消化道传播的急性传染病。COVID-19有发热、咳嗽、呼吸
由于我国地震活动频繁,尾矿库分布区域广泛,使得尾矿坝地震作用下的安全稳定性成为尾矿坝研究的重点。在地震作用下尾矿坝的相关力学参数发生变化,不仅关系到整个尾矿坝的安
案例一:2013年年初,《西游降魔篇》上映引起了较大争议。反对者认为,影片过于血腥暴力;支持者则认为,本片的精神内核已经超越了周星驰的“招牌菜”无厘头,把内地流行的网络小说、香
报纸
目的:探讨学前期和学龄期孤独症谱系障碍(autismspectrumdisorders,ASD)儿童的睡眠行为的特点和差异。方法:选取符合美国精神障碍诊断与统计手册第4版(DSM—IV)诊断标准的ASD儿童84
研究了三(三甲基硅烷)亚磷酸酯(TMSP)添加剂对高镍三元正极材料Li Ni0.83Mn0.05Co0.12O2(LNMC811)高电压循环性能的影响。结合电化学表征、理论计算、扫描电子显微镜(SEM)、透射电子
电力公司在加快推进电力的信息化以及智能化管理,从而能够较好地保护各类电力部件能够在安全、高效的状态下运行,这就需要继电保护发挥其应有的作用,本文结合实践工作经验分
阿尔茨海默病(Alzheimer’s disease,AD)是老年期痴呆的最常见类型,其发病率高,但缺乏有效的防治措施。传统观点认为AD是一种中枢神经系统疾病,而近年来研究提示,系统因素与A
随着医疗卫生服务市场竞争的不断加剧,医疗机构为了保持稳定、快速的发展,不断引进科学的管理方法。医疗机构应当从完整、规范的角度分析,建立合理的全面预算绩效评价体系,进一步
初中物理教学,要关注学生已有的生活经历和认知经验,采用生动、有趣、直观易懂的教学方式,创所有利于物理教学的生活化情境,来激发学生学习物理的兴趣和积极性,让物理课堂变
学校的根本任务是“教书育人”,基础教育尤其应该遵循。事实上,部分初中学校的办学价值观和教育质量提升方式仍需作出深刻反思。根据教育文化转型的需要,从初中教育的特点出