基于深度学习的二进制协议逆向方法研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:lanke0022
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络设备的增长使得网络接入环境的安全性变得尤为重要,诸多的网络安全技术,如模糊测试、入侵检测等越来越受到关注。但是该类安全技术的准确性和扩展性都依赖于对协议的了解。通过协议逆向分析技术提取未知协议格式信息,就可以提高该类安全技术对未知协议的处理能力。通过分析协议字段的变化特征,提出了一种针对字段变化特征的字段序列编码方式,该编码方式的主要目的是排除字段值对字段分类的影响。实际训练测试表明,该编码方式具有更好的准确率和收敛速度。基于该编码方式,改进了广泛用于时间序列分类的LSTM-FCN模型,借助于LSTM-FCN模型对序列特征的提取能力,实现了专用于协议字段序列分类的Dual-LSTM-FCN模型。基于该模型最后提出了一种全新的基于深度学习的二进制协议逆向方案。该方案使用Dual-LSTM-FCN模型作为字段序列分类器,然后以字段类型聚集程度为评估标准,选择出其中最符合已知字段类型变化规律的字段,并据此计算出未知协议字段的边界和类型。在实验中,Dual-LSTM-FCN模型在不同的协议字段上的准确率和召回率均大于85%,表明该模型具有根据字段变化特征识别不同协议字段类型的能力。基于该模型的协议逆向方案在IP和TCP协议的逆向实验中,也比较准确的识别出了协议的字段和类型,证明了该方案基本实现了未知二进制协议的逆向。
其他文献
习题是小学数学教学的重要组成部分,是学生掌握知识、形成技能、获取数学活动经验和数学思想方法的重要平台。在实际教学中,教师要对习题进行深入的解读、挖掘和再创造,充分
2005年,门店145家,销售额36000万元,2006年,门店255家,销售额70000万元。短短一年的时间,广东大参林连锁的两组数据都几乎翻了一番。
目的:了解湖北省部分地区中老年人睡眠质量及影响因素,确定可以进行健康干预的重点环节。方法:采用分层整群随机抽样方法,抽取湖北省12县(市)、区2928位年龄≥35岁的居民进行调查。
介绍了斜板防破碎技术的原理,对其工作过程进行了分析,并从使用情况和经济效益等几个方面详细评价了该技术在薛湖选煤厂的应用效果。
绩效管理是一个综合的管理体系,涵盖了人力资源管理的诸多环节,是人力资源管理的核心。设计一个和TOC法则匹配的良好的绩效管理体系,并通过激励-约束机制设计促使员工达成目
本文就婴儿双歧杆菌菌液保留灌肠对小儿腹泻的治疗作用进行了初步观察。结果发现,31例试验组患儿治疗后,其大便双歧杆菌活菌计数及革兰氏阳性菌比例均较治疗前和对照组明显升
【正】 现代汉语中,主谓短语作句子的基本成分,是一种常见现象,也是汉语句法结构的特点之一。在把这种汉语句子翻译成维吾尔语时,由于词汇、语法、修辞、文体、时代色彩、民
【正】 司马迁在《史记·货殖列传》中所提出的“善者因之”的经济思想正日益引起史家的注意。有的同志对此给予了很高的评价。他们认为,“司马迁经济思想的历史意义一方
[目的]观察加速康复外科(FTS)治疗在胃早癌行内镜黏膜下剥离术(ESD)患者中的安全性和有效性。[方法]将72例行ESD治疗的胃早癌患者分为对照组与FTS组,每组36例。对照组采用传
目的研究胆管癌患者外周血中CD14+CD11b+HLA-DR-髓源性抑制细胞(MDSC)的表达及其与临床分期和术后病理检测的关系,并对其形成机制和功能进行初步研究。方法采用流式细胞术检测了2