面向比特流的链路层未知协议分析技术研究

来源 :国防科技大学 | 被引量 : 0次 | 上传用户:doujiazhi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无线网络通信在军事上的广泛运用,使得传统的基于射频信号特征侦察分析与功率压制的通信对抗模式面临着严峻的挑战。通过对物理层、链路层和网络层协议分析识别,以较小的射频功率实现对战场无线网络的灵巧式干扰与攻击,对于实现网电一体对抗具有重要的军事意义。依据OSI七层网络体系结构划分,链路层协议是其不可或缺的一部分,起着承上启下的作用,所以针对链路层协议的解析受到越来越多的关注。然而对于战场无线网络而言,链路层协议帧格式定义一般是非公开的,因此如何对链路层比特流序列进行帧切分并在此基础上实现链路层未知协议的解析是战场无线网络协议分析的难点问题。本课题拟开展面向比特流的链路层未知协议分析技术研究,现有的网络协议分析方法主要存在以下三个方面的问题:(1)协议分析方法多是针对已知协议或具有固定格式以及特殊特征的协议,且主要面向应用层协议,这些方法很难适用于链路层未知协议的分析识别。(2)少数链路层未知协议分析方法的性能过分依赖于对频繁序列的统计准确程度,然而当前一些频繁序列统计方法计算复杂度高,正确率不高,且对二进制比特流数据适用性不强。(3)现有的链路层未知协议帧切分算法捕获的同步字段一般有冗余或者残缺,无法进行有效唯一的切分,只能给出多种切分的可能。本课题开展面向比特流的链路层未知协议分析技术研究,首先简要介绍链路层协议的相关概念和基本知识,链路层协议分析的国内外研究现状及存在的主要问题。然后在此基础上,从比特流数据频繁序列统计、链路层比特流数据帧切分、链路层未知协议帧地址解析三个方面展开研究,提出了三种算法,并通过实际采集的无线WiFi网络链路层比特流数据集和Pathmaker网络电台组成的Ad Hoc网络链路层比特流数据集验证了三种算法的可行性和有效性。最后将三种算法用于协议分析功能平台的工程实现。主要研究工作总结如下:(1)针对经典多模式匹配算法存在计算复杂度高、不适用具有二元性的比特流数据等问题,提出一种基于AC-IM(Improved Aho-Corasick,AC-IM)算法的链路层比特流频繁序列统计,用于统计链路层比特流数据的频繁序列。根据比特流数据频繁序列的特点,在经典AC多模式匹配算法的基础上,通过构建一个字符串最大跳跃距离表和两个哈希表度量模式匹配的不相似性,代替了原始AC算法基于有限状态机和字典树两种手段度量模式匹配的不相似性。通过实际采集的无线WiFi网络链路层比特流数据集和Pathmaker网络电台组成的Ad Hoc网络链路层比特流数据集实验验证表明,同其他改进的AC算法相比,AC-IM算法具有时间开销低、模式匹配效率高、适用于二进制比特流数据频繁序列统计等优点。(2)针对现有的链路层未知协议帧切分算法无法进行有效唯一切分的问题,提出一种基于有向图表示的链路层比特流数据帧切分算法。在频繁序列统计的基础上,首先挖掘序列间的二重关联规则,然后将得到的所有二重关联规则按一定方式组织生成二重关联规则有向图,再为有向图的序列节点分配坐标,整合参与形成有向图的所有二重关联规则,构造多重关联规则,最后根据多重关联规则合理性判别方法判断其合理性,根据判断结果调整最小置信度,确保输出结果正确唯一可信,实现链路层比特流数据帧的有效切分。通过实际采集的无线WiFi网络链路层比特流数据集和Pathmaker网络电台组成的Ad Hoc网络链路层比特流数据集验证了算法的性能。(3)提出一种面向比特流的链路层未知协议帧地址解析算法。首先将分帧后的单帧数据流构造成矩阵,再利用链路层数据帧地址字段信息倒序和地址字段信息固定位置顺序的特点,分别以1字节、2字节、3字节为最小处理单元,结合统计理论按列循环遍历搜索频繁地址对。然后进行地址对拼接,确认寻找到的协议地址准确性。最后通过实际采集的无线WiFi网络链路层比特流数据集和Pathmaker网络电台组成的Ad Hoc网络链路层比特流数据集进行实验验证,结果表明该算法在分帧情况不理想时帧地址信息识别率可达到80%以上。
其他文献
【正】 进入本世纪80年代以来,企业文化热在美国蓬勃兴起,很快遍及日本、西欧和其他许多国家,被视为一种国际管理新潮。这股管理新潮的冲击波,从1986年起逐渐涌进我国大陆,与
1前言最近几年,当使用神经网络的空间复杂性来克服模糊控制的时间复杂性时,两者结合便诞生了模糊神经系统。1965年,美国自动控制学者Z.A.Zadeh提出模糊集合的概念,首创模糊集理论,用于描述没有明
在经济体制改革之前,我国两性劳动者工资水平较为平均,性别工资差异不明显,随着计划经济逐步向市场经济过渡,劳动力市场性别工资差异逐渐扩大,对女性的歧视也不断加深,这影响了女性的劳动积极性,不利于平等社会的建设和经济的健康发展。此外,由于所有制部门分割的存在,不同所有制部门面临的经济体制和外部竞争环境不同,在工资决定机制上有很大差异,国有部门工资水平体现国家政策,内部较为均等,非国有部门实行市场化工资
目的探讨大庆市流动儿童国家免疫规划疫苗接种率的影响因素。方法随机抽取大庆市2018年1月—2019年8月流动儿童450名,本次研究通过分阶段整群随机抽样方法,对流动儿童国家免
目的:研究喘可治注射液联合普米克令舒雾化吸入治疗婴幼儿支气管哮喘的疗效.方法:选取婴幼儿支气管哮喘患儿90例,随机分为治疗组和对照组,每组各45例.对照组采用普米克令舒雾化
项目进度管理和风险管理是项目管理中很重要的环节,如果处理不好会造成项目质量下降甚至项目失败。本文以Y公司4G流量激发项目为研究对象,由于项目特殊,涉及部门多、时间进度紧等特点,存在项目进度慢、项目风险管控不到位等问题,文章研究如何通过项目进度管理和风险管理,确保项目顺利实施。Y公司4G流量激发项目将前期的平台开发和后期的平台应用推广均纳入项目范围管理,借助WBS、CPM等项目管理工具优化项目流程;
目的:探索肝豆状核变性的临床特点,提高诊断水平.方法:对21例患者肝豆状核变性的发病情况、临床表现、辅助检查及诊疗过程进行回顾性分析.结果:临床表现多种多样,肝型患者11例、
目的探讨康复训练对长期住院精神分裂症患者的康复作用.方法:将96 例长期住院精神分裂症患者随机分为训练组和对照组,每组各48 例;对照组患者原有治疗不变,训练组患者参加兴趣
高精度A/D转换器ICL7135能自动将A/D结果按5位BCD码形式输出,因此较适合于微机并行接口的数据传送。ICL7135与单片机的接口多数是并行接口形式。本文介绍一种更为简便、经济的接口形式。1接口方案在一些
目的了解其他感染性腹泻疾病流行病学特征以及其病原学特征,为本病防控提供数据支持。方法回顾性分析2016年1月—2018年12月医院收治的997例其他感染性腹泻疾病病例资料,采用