二进制协议语义识别算法及关键技术研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:dt
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的不断发展,为了满足用户多元化的信息传输需求,通信协议种类迅猛增加。协议逆向技术能在缺少协议设计规范的前提下,通过分析网络协议报文进行报文特征字段提取、语义识别,并最终输出协议状态机。协议逆向工程对于保障网络安全、预防网络攻击、提升网络资源管控效能具有重要意义。为提高通信效率,保障不同场景下的服务质量,私有协议多采用面向二进制比特设计的方式且不包含定界符,其报文格式往往仅由通信双方约定,有着字段特征模糊、字段语义难辨的问题。因此,在协议规范未知的条件下,如何准确提取特征字段并识别各字段语义是研究二进制协议逆向技术的主要挑战。论文针对二进制协议特征字段难提取、语义表征规则缺失等问题开展技术攻关,主要成果如下:论文综述了二进制协议逆向的技术路径和发展趋势,分析了特征字段提取算法和语义识别算法的研究现状和局限性,梳理了二进制协议语义识别面临的主要挑战,包括:如何在特征字段提取中充分运用协议设计先验原理挖掘报文格式潜在特征,提高特征字段提取准确率;对已提取的特征字段,如何进行语义表征、语义识别并设计语义扩展规则,提高语义识别准确率;如何构建一体化协议逆向平台,提高协议逆向准确率及效率。提出了一种基于报文长度比对的“长度”特征字段分层搜索方法,解决了不定长特征字段提取问题。该方法依据协议设计原理,利用基于长度的组帧机制,通过分层搜索“长度”特征字段,确定子帧边界,逐个、逐层解析报文,有效提高报文特征字段提取准确度。通过对TLS协议、TLV协议报文数据集测试,本文所提算法准确率达到90%。提出了基于贝叶斯分类的特征字段语义识别算法,提升了未知协议语义的识别率。主要步骤如下:设计了自扩展语义库的特征字段语义识别技术框架,形成协议语义表征、语义存储及扩展、语义识别的闭环,支持未知协议库的扩展;依据协议设计原理,标识了特征字段属性;构建了基于贝叶斯分类的特征字段语义识别算法,进行特征字段语义判别。对TCP协议、QUIC协议等多类型、多层协议报文样本测试,所识别的语义种类达到8种以上,特征字段语义识别准确率达到90%。构建了协议逆向工程关键技术验证平台,平台主要部件包括:样例生成模块、协议逆向工程模块、管理监测模块,支持特征字段提取与语义识别。该平台提供了图形化界面及人机交互模,融合了深度学习框架,为协议逆向工程技术的研发提供支撑。
其他文献
随着经济的发展,社会对传统村落的保护意识也在逐渐增强。目前普遍的共识是,传统村落是中华文明的鲜活载体,是寄托乡愁的精神家园。但是,近年来,中国传统村落建筑群火灾事故频频发生,对其本身物质空间的长久保存带来巨大破坏的同时也不可避免的引起文化等方面的不可恢复的损失,因此积极开展科学合理的火灾风险评估工作是保护传统村落建筑的重要途经,本文对传统村落建筑火灾风险评估模型进行了研究,主要研究内容和成果如下:
学位
随着全球经济的迅速发展,风险投资作为一种有效融资方式,在维持资本市场平稳健康发展方面发挥着重要作用。我国风险投资发展于20世纪80年代,与西方国家相比起步较晚、经验不足、监管力度较弱,加上市场投机氛围浓厚、运作体系不完善,根植于我国特殊制度背景和经济环境下的风险投资将必然表现出与国外风险投资不同的特点。同时随着2008年金融危机爆发与2017年限售股解禁新规出台,高送转与大股东减持套现频频发生,由
学位
新发展理念是我国经济社会发展必须遵循的重要准则。新加坡数字政府建设的经验做法对推进我国数字政府建设具有现实意义。我国数字政府建设目前存在不少问题,应从创新数字政府治理理念和方式,构建以人民为中心的数字化服务体系,推动数据开放共享,营造良好的数字生态,提升公职人员的数字素养5个方面推进数字政府的建设,为实现国家治理体系和治理能力现代化提供有力支撑。
期刊
在小学阶段,游戏教学是一种非常有效的教学策略,它不仅能够增加课堂的趣味性,吸引学生的注意力,还能提高教学效率,确保教学目标的实现。本文结合作者的教学经验,探讨了如何在小学语文课堂中使用游戏来提高学生的学习效果。
会议
品牌传播开始成为许多健康企业实施营销战略和品牌战略的重要组成部分,企业为此投入了大量的资源,但是在实践的过程中,如何理解社交媒体对品牌传播的作用,尚属于空白。媒介是品牌及其品牌故事得以有效传播的必经渠道。健康产品出于其附加值少等特殊性,企业在此类产品宣传上的承担力低,因此健康企业通常希望在尽量少消耗时间与资金成本的情况下,实现快速大范围的品牌宣传。随着信息技术的发展、智能移动终端的普及,大众对社交
学位
作为20世纪最具代表性的创新性金融工具之一,资产证券化通过结构化设计,在增加资产流动性、转移风险、拓展资产业务等方面起到了积极作用,但是其在金融危机中的的风险累计和传染问题成为学术界争议的焦点。近年来我国金融创新加速推动,资产证券化业务逐渐兴起,在经历了2009-2011年的暂停之后,2012年至今资产证券化业务迅速开展。在盘活存量资产,服务实体经济方面持续深化,但是ABS具有很强的两面性,加之我
学位
疫情期间通过智能手机、平板电脑等移动端进行线上学习已经成为学生群体中极具代表性的一种学习形式,用眼视疲劳成为一个值得关注的重要问题。但对于平板类电子显示器光学指标国内尚无工效学(视觉效果和视觉健康)方面的标准。本文通过理论分析、问卷调查、用户访谈研究、实地调研以及实验测评,研究大学生线上学习作业条件下,智能手机屏幕亮度、色温度等光学指标对视觉绩效以及视疲劳的影响,为实际应用场景中以智能手机为代表的
学位
目前我国建筑施工行业安全生产责任险基准费率的厘定只考虑企业规模因素,其过程存在无差异、计算粗糙的问题。为建立健全安全生产责任险制度、建立完善安全风险评估与论证机制,本文的研究目的是将建筑施工行业风险评估与安全生产责任险费率厘定相结合。根据建筑施工生产经营特点,从我国安全生产责任险实际出发,通过风险识别建立施工过程安全风险评估指标体系,对结果进行量化,从而构建基于风险评估的安全生产责任险费率机制。1
学位
近年来随着无线通信技术的不断发展,对天线的带宽、增益、体积等相关指标要求愈发严格,为了提升天线的性能,越来越多新型天线的设计技术被提出。悬置共面波导传输线(SCPW)的提出可为新型天线设计提供一种新的思路与方法,采用SCPW传输线设计天线有较高的设计灵活度,馈线损耗极小,可用电路设计面积大,易于实现天线的小型化设计,且天线结构可自封装。本论文基于SCPW传输线对宽带滤波天线、MIMO滤波天线及低剖
学位
禁带宽度为2.4eV的单斜相BiVO4晶体,可以作为可见光响应光催化剂材料,受到了研究者们的广泛关注。本文分别采用Bi(NO3)3·5H2O和NaVO3作为Bi源和V源,油胺(OM)作为表面活性剂,使用两种不同混合反应介质的混合溶剂热法制备单斜相BiVO4晶体。利用XRD、FESEM、BET、EDS和UV-vis等表征方法对所制备的BiVO4晶体的物相、微观形貌、可见光响应性能等进行了表征分析,并
学位