首页> 中国专利> 未知网络协议隐匿行为的指令序列聚类挖掘方法

未知网络协议隐匿行为的指令序列聚类挖掘方法

摘要

本发明公开一种未知网络协议隐匿行为的指令序列聚类挖掘方法,主要解决现有协议逆向分析方法只分析协议消息格式,不能分析协议行为特别是隐匿行为的问题。其实现步骤为:(1)把协议程序的所有指令划分并标记为3类基因指令;(2)指令序列聚类;(3)协议行为计算;(4)找到所有潜在隐匿行为前的比较指令,提取参与比较的常量,用这些常量替换协议消息中的相关字段,生成具有触发能力的新消息,用新消息触发潜在的隐匿行为;(5)计算隐匿行为和已知行为之间3类基因指令分布率的绝对差值RS,若RS>0.3,则协议运行不安全,该协议具有恶意行为;否则,协议运行安全,挖掘结束。本发明提高挖掘的速率和准确度,能够为较多的用户和更广泛的应用领域服务。

著录项

  • 公开/公告号CN105681297A

    专利类型发明专利

  • 公开/公告日2016-06-15

    原文格式PDF

  • 申请/专利号CN201610019604.X

  • 发明设计人 胡燕京;裴庆祺;庞辽军;

    申请日2016-01-12

  • 分类号H04L29/06;

  • 代理机构北京科亿知识产权代理事务所(普通合伙);

  • 代理人汤东凤

  • 地址 710071 陕西省西安市太白南路2号西安电子科技大学

  • 入库时间 2023-12-18 15:41:19

法律信息

  • 法律状态公告日

    法律状态信息

    法律状态

  • 2019-11-01

    发明专利申请公布后的驳回 IPC(主分类):H04L29/06 申请公布日:20160615 申请日:20160112

    发明专利申请公布后的驳回

  • 2016-07-13

    实质审查的生效 IPC(主分类):H04L29/06 申请日:20160112

    实质审查的生效

  • 2016-06-15

    公开

    公开

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号