基于网络数据包过滤的工控私有协议逆向分析与研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:zhaojiagu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近些年来,伴随着互联网的快速发展,已经有越来越多的行业加入到互联网发展的大潮之中。随着工业控制系统(Industry Control System,ICS)的快速加入,工控协议的安全性问题也暴露在大众面前。在工业控制系统中各种信息的传递都依赖于工控协议,研究人员对工业控制系统的一系列保护措施也都是基于在了解协议规范的前提下开展的。但现在的工控系统中存在着大量的私有协议,其协议内容都未被公开,虽然私有协议在一定程度上可以保护用户的信息,但也给研究人员造成了极大的阻碍。研究人员要想更好的对工控私有协议进行利用,就必须了解它们的协议规范。随着对工控私有协议逆向分析的深入,传统的人工分析在效率以及准确率上已经不满足研究人员的需要,如何实现对协议进行高效准确的语义分析和推断成为了当前急需解决的问题。所以本文将对工控私有协议进行研究,设计一种高效准确的协议逆向方法,对协议格式和语义进行推断。工控私有协议不同于传统协议,具有自身的特殊性。对工控私有协议的研究主要面临着以下问题:协议字段之间没有明确的分隔符,所以在字段划分时不易对协议字段进行划分;协议格式较为难以提取,往往会存在格式提取不完整或者格式提取错误的情况;无法精确对工控私有协议字段语义信息进行提取。结合对工控私有协议特征的分析,本文提出了一套针对工控私有协议逆向研究的方法,最终实现了对工控私有协议的格式划分和语义分析。为了解决工控协议字段难以划分的问题,本文采用了基于自然语言处理的N-gram算法,提出了使用多个N值来共同对报文的协议字段进行划分。为了解决如何正确划分协议格式的问题,本文提出了先聚类再划分的方法。首先利用LDA主题模型对报文进行概率标注,然后使用DBSCAN聚类算法和BIRCH聚类算法对报文分簇,接着通过专家投票算法以及渐进多序列对比算法对报文进行格式划分,最后总结工控协议的基本特征以及字段语义信息,得到较为准确的语义分析,完成对协议报文的逆向研究。实验结果表明,本文设计的方法可以高效准确的对协议字段进行划分以及对部分语义进行推断。
其他文献
人们对能源的需求不断增加,而化石燃料的储量有限,为了满足未来的能源需求,需要开发各种化石燃料的替代能源。油页岩是一种灰分含量较高的细粒沉积岩,含有称为干酪根的有机质。油页岩经过干馏得到的页岩油与原油类似,可通过进一步加工成为汽油、柴油等,也可直接用作燃料油。我国油页岩资源丰富,储量巨大,但目前的开采方法仍比较原始,以直接开采为主,开采效率低,生态破坏严重,未来可能被原位开采方法所取代。因此,本文基
学位
冲击地压是典型的煤矿动力灾害。现有冲击地压的研究中,更多的关注点多集中在应力集中问题,而缺少对煤体这一本源的进一步认识。煤岩体物理性质应作为能否发生冲击地压灾害的内因,煤的内在属性——冲击倾向性研究应始终作为防冲击的基础。煤属于一种层理和节理都较为发育的岩体,煤体还存在有一定的交叉裂隙,导致煤具有非均质性。对冲击地压的探讨需从外逐渐向内过渡。本文以煤体赋存的裂隙、层理与冲击倾向性的关系作为研究的出
学位
在飞速发展的信息时代,中国辉煌的艺术文化遗产需要借助更加丰富新颖的手段传播。两周时期晋系青铜器鸟纹在中国青铜器纹样中别具一格,具有极强的地域特色与文化内涵。本文以两周时期晋系青铜器鸟纹为研究对象,从信息可视化设计角度入手,借助文献调查法、案例分析法、田野调查法对两周时期晋系青铜器鸟纹信息进行科学分析和整理,研究其信息可视化的基本表达方法。本次研究首先围绕“两周时期晋系青铜器鸟纹”这一主题进行专业知
学位
含夹矸厚煤层综放开采过程中,夹矸使得开采难度增加,矿山压力无法将顶煤充分破碎,造成顶煤放出率较低。采用水力致裂技术可以弱化含夹矸煤层的力学性能,降低煤矸层整体强度,使顶煤充分破碎并及时垮落;可以降低煤层冲击地压及瓦涌出灾害,湿润煤层并改善工作面作业环境,该技术应用于放顶煤开采中具有安全、经济、环保和高效的特点。本文以含夹矸厚煤层水力致裂技术在煤矿综采放顶煤中的应用为工程背景,针对当前研究存在的不足
学位
短波通信凭借其不易被摧毁、维护成本低、可实现远距离通信等特点,在军事通信方面起着至关重要的作用。在短波通信研究中,需要不断的对短波通信设备进行开发、更改、测试,若长时间在实际信道中测试不仅不利于研发,且耗费人力物力,引入“短波电台及信道模拟设备”可用来模拟实际的短波电台和短波信道环境,实现短波通信设备的室内研发。本文基于课题组现有技术和前期工作,分析了课题组在研短波通信设备“短波报文通信控制器”的
学位
散射式非视距水下无线光通信技术借助随机分布粒子的前向散射效应实现信息传输,在水下物联网、隐蔽抗干扰战术通信和组网等领域都极具价值。构建准确、简单且适用于水下散射通信场景的信道建模方案是获取信道特性的关键,更是搭建水下散射通信系统的前提。根据水中粒子浓度和通信距离的不同,相应的信道特性可采用单次或多次散射信道建模方案进行评估。一方面,现有的单次散射信道建模方案不易同时满足准确度高、复杂度低以及适用场
学位
传统村落是中国几千年农耕文明的结晶,是中华文明最重要的文化遗产之一。由于城镇化进程的加快,经济快速发展,传统村落存在着日渐消失的威胁。近年来,传统村落的保护和传承引起了政府部门、学界以及产业界的普遍重视,数字化技术的快速发展为传统村落的保护和传承提供了新的途径。山西是华夏文明的发源地,遍布着众多形态各异、风情各具、历史悠久的传统村落,是山西人文根基与承载历史的重要组成部分。其中小河古村位于山西省阳
学位
空时自适应处理(Space-Time Adaptive Processing,STAP)是机载雷达杂波抑制的关键技术。传统机载相控阵雷达的STAP理论是建立在窄带假设下的,通常忽略空时快拍内目标和杂波信号包络的变化。但随着信号带宽的增加,信号在阵元间和脉冲间的幅度一致性变差,目标和杂波的频谱在空间-多普勒两维频域内展宽。如果继续使用传统的STAP方法进行处理,将导致目标信号在相参积累时出现能量损失
学位
卫星互联网是由地面网络、空中网络和空间卫星网络组成的多层次立体网络,为全球设备提供无缝互联网接入服务,支撑战场作战、抢险救灾、海上运输等关键军事和商业应用。卫星互联网地面设备资源受限,难以处理计算密集型任务,亟需设计有效的计算任务卸载算法来解决该问题。现有卫星互联网计算任务卸载研究主要集中于降低低轨卫星网络中任务的卸载时延、能耗及两者的总成本,忽略了低轨卫星高速移动时覆盖区域变化对任务卸载性能的影
学位
机载雷达目标检测是机载雷达任务中一个重要的分支,由于机载雷达所处的下视环境造成的杂波强度大、分布广的特点,再加上机载雷达杂波具有空时耦合性,使得杂波抑制难度较大。空时自适应处理(Space-Time Adaptive Processing,STAP)技术为机载雷达杂波抑制提供了一条有效的途径。STAP方法滤波性能的好坏取决于待检测距离单元杂波加噪声协方差矩阵的估计是否准确,而用于估计该矩阵的独立同
学位