面向比特流的協(xié)議幀頭結(jié)構(gòu)分析研究.pdf_第1頁
已閱讀1頁,還剩81頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

1、隨著計算機(jī)網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,特別是Internet的迅速普及,網(wǎng)絡(luò)信息安全與對抗已經(jīng)成為了信息時代的一個至關(guān)重要的課題。盡管傳統(tǒng)意義上的以數(shù)據(jù)包為單位的協(xié)議解析工具已經(jīng)發(fā)展得較為成熟和穩(wěn)定,但是當(dāng)遇到以比特為單位的數(shù)據(jù)、并且通信協(xié)議的幀頭結(jié)構(gòu)未知之時,它們都顯得無能為力。因此,如何在從比特的級別上識別協(xié)議、判別幀頭結(jié)構(gòu),十分具有研究價值。
  本文在基于對比特流中特征序列的提取尋找和統(tǒng)計計算的基礎(chǔ)上,進(jìn)行了進(jìn)一步的研究和優(yōu)化。通

2、過引入了隱式馬爾科夫模型來替代單純的特征序列位置差計算,盡量消除“小幀頭結(jié)構(gòu)”和“大冗余數(shù)據(jù)”對實驗結(jié)果造成的影響。
  對于RFC文檔中已經(jīng)詳細(xì)定義的通信協(xié)議,本文提出的協(xié)議識別方案為:利用已知協(xié)議結(jié)構(gòu)特點,對源比特流進(jìn)行切割量化,并采用自定義規(guī)則實施隱式馬爾科夫模型建模,從而判斷比特流中可能使用的通信協(xié)議類型。本文以IPv6協(xié)議為例對已知協(xié)議識別方案進(jìn)行詳細(xì)的討論和分析。
  對于RFC文檔中未定義的或用戶自定義的通信協(xié)

3、議,識別方案略有不同。在該方案中,首先對比特流輸入中可能存在的多個模式串進(jìn)行統(tǒng)計,所得出的數(shù)據(jù)使用數(shù)據(jù)挖掘技術(shù)中尋找頻繁集的方法,獲得頻繁序列。這些序列中包含源比特流中所含的協(xié)議幀頭結(jié)構(gòu)關(guān)鍵信息,為了進(jìn)行進(jìn)一步的幀頭結(jié)構(gòu)定位,還要對這些數(shù)據(jù)進(jìn)行關(guān)聯(lián)規(guī)則的第二次挖掘,以找到具有“有趣”關(guān)系的頻繁序列。接著第三次挖掘可以找到與這些頻繁序列具有相同距離,但是具有“次有趣”關(guān)系閾值的比特序列,這些序列可以對源比特流進(jìn)行分割量化,以達(dá)到使用其進(jìn)行

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論