即时通信软件协议分析技术的研究与实现

被引量 : 2次 | 上传用户:yd476789385
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随着人们对即时通信软件的依赖程度越来越高,即时通信软件的通信内容安全越来越引起安全研究人员的重视。协议分析技术在网络应用程序内容安全方面具有重要的作用,但由于越来越多的即时通信软件使用了加密通信协议,加密技术隐藏了网络数据原有的格式信息和语义信息,阻碍了协议分析工作,因此如何高效的对加密协议进行协议分析是一项重要且极具探索性的研究课题。论文首先介绍了协议分析的研究现状、技术背景以及常用方法,并对已有的研究成果进行了论述。在此基础上,本文提出了一种针对即时通信软件进行协议分析的方法:通过定位二进制软件中的密码函数,以提取解密后的明文协议消息,并使用协议格式提取方法对获取到的协议数据进行分析,以得到该协议消息的格式信息。本文的工作主要包括:1.密码函数定位技术的研究。通过对密码算法实现中指令特征以及I/O参数信息熵变化的研究,提出基于特征的密码函数定位方法;通过对密钥、密文/明文以及密码算法三者之间依赖关系的研究,提出基于循环数据流的密码函数定位方法,并从适用范围、时间开销以及实现复杂度等方面对两种方法进行了比较。2.协议格式提取技术的研究。通过动态跟踪被分析软件解析例程的执行轨迹,归纳总结了解析例程对协议消息中各个主要协议字段解析过程,提出了针对各个主要协议字段及其语义信息的提取方法,并将提取到的字段及其语义信息添加到协议字段树中,以完成协议分析工作。3.设计并实现了基于Pin的原型系统IMPA。首先,通过对动态污点分析技术在协议分析领域的研究,本文设计并实现了一种高效的污点传播跟踪方法;之后,本文详细论述了IMPA系统中各个模块的设计和实现细节,并从功能测试和比较测试两个方面对系统进行了评估。功能测试结果说明了本文提出方法的有效性,与已有的方法相比较,本文提出的方法能更加准确的定位密码函数的位置,并有效的提取协议消息的格式信息。
其他文献
随着信息技术的普及化发展,管理系统的实施技术日臻完善。管理系统是一个不断需要更新的潜在发展方向,无论哪一所高校的发展都离不开管理系统的支持,各自都拥有其自身特色的
自媒体的发展,成为了近年来媒体、互联网等行业关注的焦点之一。从博客、维基百科的“维客”,到微博、微信公众平台,还有视频网站的“播客”,形形色色的自媒体形式更新换代,
目的:目的探讨早期肠内营养在高龄食管癌术后的使用方法与临床疗效。方法:对收治高龄食管癌患者120例,按营养方式的不同将其分为肠外营养组(PN组)和早期肠内营养组(EEN组),每
资金分散、利用效率低是我国企业集团资金管理中的突出问题,因此如何有效实行资金集中管理是我国企业集团迫切需要解决的现实问题。本文分析了企业集团资金集中管理的必要性,
随着城市的经济快速发展,城市的规模日益的扩大,城市公共交通系统也随之变得复杂。公交线路越来越多,给人们的出行带来了极大的便利,但由于城市规模的不断发展,给人们选择的
明代书画家董其昌云,"诗以山川为境,山川亦以诗为境"。他所主张的正是由主观的生命情调与客观的自然景象交融互渗而成就的一个鸢飞鱼跃、云淡渊深的诗意境界。本文自魏晋南北
<正> 终审判决的权威性又称判决的终局性,即终审判决一旦作出,就具有确定力、拘束力和执行力,除非其存在明显的错误,才可作为例外给予再审救济。终审判决的权威性是由一国的
在信息技术和互联网的双重作用下,电子政务建设进程不断加快,这使得机关档案管理工作面临着巨大的挑战。在网络环境下应用先进的信息技术,应进一步提高机关档案管理工作效率,
墨子作为墨家学派的创始人,是我国战国时期著名的思想家。其思想在中国历史上产生过重大影响。本文仅就高中课本所涉及的墨子思想加以论述,在了解其思想内容的基础上分析墨子
目的了解大学新生的网络行为相关情况,为引导大学新生合理使用网络,加强学校卫生工作提供参考和依据。方法于2013年12月~2014年1月间采用分阶段整群抽样,共抽取某大学330名大