面向比特流的協(xié)議幀頭結構分析研究.pdf_第1頁
已閱讀1頁,還剩81頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、隨著計算機網(wǎng)絡技術的不斷發(fā)展,特別是Internet的迅速普及,網(wǎng)絡信息安全與對抗已經(jīng)成為了信息時代的一個至關重要的課題。盡管傳統(tǒng)意義上的以數(shù)據(jù)包為單位的協(xié)議解析工具已經(jīng)發(fā)展得較為成熟和穩(wěn)定,但是當遇到以比特為單位的數(shù)據(jù)、并且通信協(xié)議的幀頭結構未知之時,它們都顯得無能為力。因此,如何在從比特的級別上識別協(xié)議、判別幀頭結構,十分具有研究價值。
  本文在基于對比特流中特征序列的提取尋找和統(tǒng)計計算的基礎上,進行了進一步的研究和優(yōu)化。通

2、過引入了隱式馬爾科夫模型來替代單純的特征序列位置差計算,盡量消除“小幀頭結構”和“大冗余數(shù)據(jù)”對實驗結果造成的影響。
  對于RFC文檔中已經(jīng)詳細定義的通信協(xié)議,本文提出的協(xié)議識別方案為:利用已知協(xié)議結構特點,對源比特流進行切割量化,并采用自定義規(guī)則實施隱式馬爾科夫模型建模,從而判斷比特流中可能使用的通信協(xié)議類型。本文以IPv6協(xié)議為例對已知協(xié)議識別方案進行詳細的討論和分析。
  對于RFC文檔中未定義的或用戶自定義的通信協(xié)

3、議,識別方案略有不同。在該方案中,首先對比特流輸入中可能存在的多個模式串進行統(tǒng)計,所得出的數(shù)據(jù)使用數(shù)據(jù)挖掘技術中尋找頻繁集的方法,獲得頻繁序列。這些序列中包含源比特流中所含的協(xié)議幀頭結構關鍵信息,為了進行進一步的幀頭結構定位,還要對這些數(shù)據(jù)進行關聯(lián)規(guī)則的第二次挖掘,以找到具有“有趣”關系的頻繁序列。接著第三次挖掘可以找到與這些頻繁序列具有相同距離,但是具有“次有趣”關系閾值的比特序列,這些序列可以對源比特流進行分割量化,以達到使用其進行

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論