面向比特流的未知协议分类研究
本文关键词:面向比特流的未知协议分类研究 出处:《电子科技大学》2016年硕士论文 论文类型:学位论文
更多相关文章: 未知协议分类 比特流未知协议 K-Means AGNES 贝叶斯理论
【摘要】:如今,互联网及其他通信网络越来越普及、发达,网络通信过程中使用的协议也越来越繁多。其中有相当一部分是没有公开协议开发文档的未知协议,这些协议通常无法使用协议解析工具进行解析,然而正是这些未知协议可能会对网络和信息安全有着更高的威胁。对网络安全要求较高的管理者来说,尽可能的识别和解析这些未知协议对保护信息安全有着非常重要的意义。本文针对识别完全未知协议困难这一问题,提出了一种基于数据挖掘的未知协议分类方案。研究对象为捕获的比特流未知协议数据帧,目标是将这些数据帧按协议种类进行分类,并利用分类结果得到未知协议识别模型。研究方法是基于聚类和分类理论,首先将未知协议数据帧进行预处理,然后使用改进的K-均值聚类算法(K-Means)和改进的凝聚型层次聚类算法(AGNES)进行聚类,这两种聚类算法是解决协议聚类问题的不同方案,各有其优势和适用场合。之后评估聚类结果的好坏,对于结果评价较好的类簇进行标识和归类,最后根据贝叶斯理论设计协议分类模型,将K-Means或AGNES聚类得到的结果用分类模型进行学习,得到协议分类模型,用于未知协议的识别。对于传统K-Means的不足,解决了算法中K值设定困难问题,且初始聚类中心不再是随机选取,大大提高了聚类的可用性和正确率。并且设计了基于信息熵的结果评价方案对聚类结果进行了有效的评估。对于传统的AGNES的不足,结合比特流数据帧的特征,定义了数据帧之间及类簇之间的相似度,采用边聚类边提取符合要求类簇的方式,能快速有效的对数据帧进行聚类。并且该算法能自动地确定聚类的个数,所得的类簇含有相似度评价指标。未知协议分类模型是使用基于贝叶斯理论设计的机器学算法对聚类结果进行学习得到。先将聚类得到的单类型比特流协议进行进制转换、数据单元切分、对数据单元进行词频统计,得到对应比特流协议的数据单元频率统计图,然后输入学习算法得到未知协议的分类模型,可快速有效的对学习过的未知协议进行分类。采用林肯实验室公布的数据集进行实验,结果表明,本文改进的聚类方案和分类模型能以较高的准确率对未知协议进行聚类、分类,具有较强的实用性。
【学位授予单位】:电子科技大学
【学位级别】:硕士
【学位授予年份】:2016
【分类号】:TP393.04
【相似文献】
相关期刊论文 前10条
1 金晓红,高有行;IEEE1394协议在外设端接口中的应用[J];计算机测量与控制;2003年10期
2 ;核心技术在这里[J];电子设计技术;2010年07期
3 钱晓芳;;USB协议层的设计与实现[J];集成电路应用;2005年07期
4 车娟,吴士萍,黄君凯;基于RTL级USB2.0协议层的设计与实现[J];电子工程师;2004年01期
5 李玉峰;郭通;陈世文;吕平;;Interlaken协议及实现技术研究[J];电子设计工程;2011年02期
6 陈启美,吴琨,丁传锁,陈锁柱;USB协议层[J];电力自动化设备;2001年05期
7 雷必成;;嵌入式系统中TCP/IP协议的精简与实现[J];微计算机信息;2006年17期
8 商云飞;龚正虎;王宝生;赵峰;;ForCES协议实现技术研究[J];计算机工程与科学;2006年12期
9 李利军;顾宏伟;;数字语音室终端TCP/IP协议的简化与实现[J];齐齐哈尔大学学报;2007年05期
10 周亦群;Internet体系结构与协议分层[J];今日电子;1996年04期
相关重要报纸文章 前1条
1 《计算机世界》评测实验室 李献;团结服务器的力量[N];计算机世界;2002年
相关硕士学位论文 前10条
1 周洪川;面向比特流的未知协议分类研究[D];电子科技大学;2016年
2 周华章;基于SpaceWire的远程存储访问协议的研究与实现[D];首都师范大学;2012年
3 翟果;通用测试仪器USBTMC协议的研究与实现[D];电子科技大学;2013年
4 陈志鸿;蓝牙串口仿真协议的研究与实现[D];北京交通大学;2007年
5 付建川;FC-AE-1553桥接芯片研究—协议桥模块的设计[D];电子科技大学;2009年
6 李娜;USB2.0协议层的实现[D];北方工业大学;2008年
7 冯增勇;软交换服务器公共协议平台解决方案及其分布式HA的研究与实现[D];华中科技大学;2004年
8 郭磊;蓝牙RFCOMM协议的研究与实现[D];西安电子科技大学;2007年
9 胡大裟;IEEE1394串行总线协议的研究与应用实现[D];四川大学;2005年
10 孙连翘;自传播传输协议系统的研究及改进[D];西安电子科技大学;2006年
,本文编号:1325447
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/1325447.html