首页> 中文期刊> 《现代计算机:下半月版》 >基于网络流量分析的二进制协议逆向方法

基于网络流量分析的二进制协议逆向方法

         

摘要

对未知网络协议进行逆向解析在网络对抗应用中具有重要意义。提出一种基于关联树构造的聚类方法,通过挖掘网络协议不同层次上关键字之间的联系构造关联树,将遍历树得到的关联规则作为聚类的中心,从而达到对不同协议数据帧分离的效果;此外在字段定界过程中增加语义特性的判断,在域划分的基础上利用多序列比对和迭代搜索实现变长域的挖掘。实验表明,该方法在二进制协议聚类上效果显著,同时提高字段识别准确度,在协议逆向领域具有较高应用价值。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号