应用层协议识别和还原方法的研究与实现

来源 :苏州大学 | 被引量 : 0次 | 上传用户:sjk29001431
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
应用层协议识别和还原技术广泛应用在网络安全监控系统、入侵检测及其他网络控制系统中。然而,网络应用的不断发展和新的应用层协议不断产生,对协议的识别和还原技术提出了更高的挑战。如何准确的识别并快速的还原出应用层协议内容,成为目前的一个研究热点。本文在研究应用层协议识别和还原技术的基础上,设计并实行了一个面向内容的协议识别和还原系统。首先,本文利用少量的标记数据和大量的未标记数据,采用半监督的学习方法研究应用层协议的识别问题。通过Affinity Propagation (AP)聚类算法对包含少量标记的数据及大量未标记的数据集进行聚类,然后利用标记的数据将聚类结果映射到具体的网络应用。实验证明,该方法能有效的识别出具体的网络应用,并且可以很好的适应新协议的加入。其次,本文通过对多种应用层协议的分析,在Linux Netfilter框架下,利用IPQueue技术,构建一个通用协议解析处理模型。该模型通过采用多线程、多缓冲的设计思想,以提高系统的实时性和并行性,利用接口槽技术增强系统的扩展性。最后,本文利用协议识别与还原技术,构建了IPCG网络安全审计系统的并行协议栈,并具体实现了对三种即时通信软件(QQ、MSN、Feton)以及Web网页的实时还原和监控。实验验证,本系统可以安全、高效的用于中小型局域网的网页实时监控中。
其他文献
学位
目前,新浪微博是中国活跃人数最多的社交网络平台及讯息的传播基地,信息繁多,传播自由便捷,影响力巨大,成为舆情爆发和升温的重要传播媒介。谣言自动检测任务引起自然语言处
机器学习是人工智能的核心组成部分。关系学习作为机器学习的一种新方法,主要致力于寻找学习任务内部之间的关联来找出相应的学习规则。动态模糊谓词逻辑关系是处理动态模糊
本体映射是解决语义Web发展瓶颈的关键技术。但是,随着语义Web的发展,出现了一类概念数目庞大,概念之间关系复杂的大规模本体。由于大规模本体和普通本体在所包含的实体数目
学位
随着近年来Internet和计算机网络的快速发展,网络安全问题越来越成为人们关注的焦点。其中一个主要的问题是如何有效地控制用户对网络的各个组成部分以及资源进行访问。显然,
随着网络技术的不断发展,越来越多的人将他们的空余时间花在了英特网上。目前有一大批用户使用英特网观看在线视频,所以流媒体视频成为了传播丰富信息的主要途径。CDN和P2P是
图像融合的目的是在同一场景下得到的多幅图像特征信息加以综合,生成一个新的有关此场景的图像。融合的图像为观察者提供比单一传感器得到的图像信息更为可靠准确,正是因为图
近年来,人脸识别技术越来越受到重视,已经成为计算机视觉、图像分析和理解中应用最成功的技术之一。本文系统的研究了基于嵌入式隐马尔科夫模型的人脸识别方法。完成的主要工作
女书是世界上最具性别意识的文字,这种由女性创造、女性使用的文字从文化层面上反映了女性的集体智慧。它是唯一尚存的不属于某个民族、不依托某种宗教的按性别划分的女性文