基于离散序列报文的协议格式特征自动提取算法
发布时间:2018-04-17 08:20
本文选题:离散序列报文 + 协议关键字提取 ; 参考:《计算机应用》2017年04期
【摘要】:针对缺少会话信息的离散序列报文,提出一种基于离散序列报文的协议格式(SPMbFSC)特征自动提取算法。SPMbFSC在对离散序列报文进行聚类的基础上,通过改进的频繁模式挖掘算法提取出协议关键字,进一步对协议关键字进行选择,筛选出协议格式特征。仿真结果表明,SPMbFSC在以单个报文为颗粒度的识别中对FTP、HTTP等六种协议的识别率均能达到95%以上,在以会话为颗粒度的识别中识别率可达90%。同等实验条件下性能优于自适应特征(AdapSig)提取方法。实验结果表明SPMbFSC不依赖会话数据的完整性,更符合实际应用中由于接收条件限制导致会话信息不完整的情形。
[Abstract]:In view of the lack of session information in discrete sequence packets, a protocol format named SPMbFSC based on discrete sequence packets is proposed. SPMbFSC is based on clustering discrete sequence packets.Through the improved frequent pattern mining algorithm, the protocol keywords are extracted, then the protocol keywords are selected, and the protocol format features are screened out.The simulation results show that SPMbFSC can recognize more than 95% of the six protocols, such as FTPU HTTP, in the recognition of single packet size, and the recognition rate can reach 90% in the case of session granularity recognition.Under the same experimental conditions, the performance is better than the adaptive characteristic Adapter Sigma extraction method.The experimental results show that SPMbFSC does not depend on the integrity of session data, and it is more suitable for the incomplete session information due to the limitation of reception conditions in practical applications.
【作者单位】: 信息工程大学信息系统工程学院;
【分类号】:TP393.06
【相似文献】
相关期刊论文 前5条
1 霍凯;PC机与S7-200 PLC的通讯研究[J];中国仪器仪表;2005年04期
2 ;主编寄语[J];电信科学;2002年03期
3 佟立飞;李龙华;;通用网关协议数据转换软件开发[J];自动化技术与应用;2012年01期
4 王超;肖伟;于秀青;普顿;;基于APM7101的汉、英双语MP3导游机的设计与实现[J];电子设计工程;2010年11期
5 ;[J];;年期
相关硕士学位论文 前3条
1 孙芳慧;基于Net-Trace的未知协议格式逆向技术研究[D];哈尔滨工业大学;2015年
2 成厚富;智能手机漏洞挖掘技术研究[D];西安电子科技大学;2008年
3 吴小伟;基于动态污点分析的网络程序漏洞挖掘方法[D];华中科技大学;2012年
,本文编号:1762815
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/1762815.html