基于文本类型的应用层协议逆向解析技术的研究

来源 :北京邮电大学 | 被引量 : 8次 | 上传用户:wk1990
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着IT领域网络化、智能化以及快速的全球化发展,网络安全越来越成为炙手可热的研究课题。在诸多重要的网络安全的应用,如漏洞挖掘、模糊测试、入侵检测等,首先理解协议的语法是必需的条件。协议逆向工程通过对协议实体的网络输入/输出或者对系统行为进行监控和分析,就能够自动提取未知协议的语法信息,帮助理解协议的工作机制,在上述网络安全应用中是非常有价值的工具。因此,对于协议逆向工程的研究具有十分重要的意义。本课题是针对文本类型协议逆向解析技术进行分析,主要研究思路是:首先,分析了十几年来协议逆向工程领域的研究现状,介绍协议逆向工程的概念及应用领域。然后,对现有成果的核心技术,即以序列比对为核心算法的基于网络轨迹的协议逆向解析方法,和以动态污点分析技术为核心的基于程序执行轨迹的分析方法,进行系统性分析,并归纳出各自的特点和不足。基于上述研究,提出基于文本挖掘的协议逆向解析方案。该方案主要思想是利用文本挖掘的相关技术对大量同类文本协议消息进行分析,完成对协议语法的提取和展示。本文的核心工作成果包括:设计了基于文本挖掘的协议逆向解析方案的完整流程:通过wireshark抓包工具获取同类文本协议大量数据包,再对数据包进行预处理、分词、特征提取和结构建模,从而分析出协议的语法结构。在分词处理中,设计了基于二叉树模型的分词方法。在文本特征提取中,对经典文本特征提取算法TF-IDF进行改进。此外,采取基于XML的方法,进行功能模块间的数据传输以及文本特征结构模型的描述。最后,以HTTP协议和SIP协议为例详细展示了各部分的实现过程,对本文设计的方案进行测试,并与wireshark抓包工具的分析结果进行比对,对方案进行验证。结果表明:所设计的方案能够方便有效地完成对协议的逆向解析,如实反映协议消息的语法结构特征。
其他文献
西藏位于我国的西部,海拔较高,气候严寒,世界上最大的高原青藏高原和世界上最高的山脉喜马拉雅山脉均在西藏省内,因此西藏海拔比较高,气候比较寒冷,在这种高寒高海拔的自然条
针对汽车六挡双离合器自动变速器,研究了车辆的换挡规律,并开发了可通过改变参数设置来实现不同变速器挡位换挡规律的计算软件。根据换挡规律,建立了综合考虑了换挡时间、冲
近代中国社会处在一个新旧裂变的时代,生活在这其中的妇女群体及其身体,都遭遇到了前所未有的“解放”。身体解放是近代妇女解放运动的重要组成部分。近代妇女以身体为出发点,由
荧光量子点作为一种新型的荧光纳米材料己广泛地应用于光电器件、光催化和生物分析等诸多领域中。目前,生物分析领域中常用的量子点主要是具有较高发光效率的镉类量子点,但镉
我国的咨询业与西方国家咨询业相比,起步较晚,属于新兴产业,由于种种原因,与国外咨询业相比存在很大的差距。但随着改革开放的深入,中国咨询业,虽进入发展阶段,但其中也不乏
<正> 在20世纪即将翻过最后一页的时候,由华中师范大学历史文化学院、中国教会大学史研究中心举办的“近代科技传播与中西文化交流”国际学术研讨会,于1999年8月16日至19日在
本文以清代温州盐业作为研究对象,主要是在正确解读历史文献的基础上,系统展示温州盐业的概况。一方面,就其五大盐场(永嘉场、长林场、双穗场、天富南监场、天富北监场)的分布及生
目前在大学公共英语教学的一线课堂上逐渐暴露出了一些不可忽视的问题,尤其是学生之间课堂交流活动中的问题越来越突出。为了能客观真实地调查出目前大学英语课堂生生交流活
当前我国大型汽车制造企业信息化进入到深入应用阶段,信息化效果与效益直接影响企业绩效和价值实现。通过对BSC思想体系的拓展和延伸,针对汽车行业评价的特殊性,构建汽车制造
<正>新中国成立以来,北京市紧紧围绕国家建设和发展要求,紧跟时代发展步伐,先后提出、制定七次城市发展规划,通过65年的建设与发展,完成了从消费型城市到生产型城市转型、从