基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
在通信协议规范中,报文的格式类型与状态类型不存在一一映射关系,通过聚类较难将格式类型相同、状态类型不同的报文分离.为此,提出一种基于状态相关字段的二进制私有协议状态机推断方法.根据最长公共子序列距离进行状态相关字段识别,以获取协议会话的行为逻辑相似性.构建基于邻接表的初始状态机,对其进行异常会话去除与相似状态合并,从而降低协议状态机的规模.在TCP协议和SMB协议数据集上的测试结果表明,该方法能够有效推断二进制私有协议状态机,其准确率与召回率均较高.
推荐文章
基于状态相关字段识别的未知二进制协议状态机逆向方法
信息对抗
通信数据
二进制协议
协议逆向
状态重构
状态相关字段
协议状态机推断技术研究进展
协议逆向工程
协议状态机推断
正则语言学习
指令序列
报文序列
基于字节熵矢量加权指纹的二进制协议识别
协议识别
二进制协议
格式属性
局部加权聚类
基于有限状态机的网络协议状态机制检测方法
网络稳定性
有限状态机
协议状态机制
状态转移图
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于状态相关字段的二进制协议状态机推断
来源期刊 计算机工程 学科 工学
关键词 协议状态机 二进制协议 最长公共子序列距离 邻接表 异常会话去除 相似状态合并
年,卷(期) 2019,(7) 所属期刊栏目 移动互联与通信技术
研究方向 页码范围 126-133
页数 8页 分类号 TP393
字数 5118字 语种 中文
DOI 10.19678/j.issn.1000-3428.0050589
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 莫有权 信息工程大学信息系统工程学院 10 33 3.0 5.0
2 闫小勇 信息工程大学信息系统工程学院 3 5 1.0 2.0
3 李青 信息工程大学信息系统工程学院 16 62 4.0 7.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (37)
共引文献  (12)
参考文献  (9)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1912(1)
  • 参考文献(1)
  • 二级参考文献(0)
1967(3)
  • 参考文献(0)
  • 二级参考文献(3)
1974(1)
  • 参考文献(1)
  • 二级参考文献(0)
1987(1)
  • 参考文献(0)
  • 二级参考文献(1)
1990(1)
  • 参考文献(0)
  • 二级参考文献(1)
1993(1)
  • 参考文献(0)
  • 二级参考文献(1)
1995(1)
  • 参考文献(0)
  • 二级参考文献(1)
1998(1)
  • 参考文献(0)
  • 二级参考文献(1)
1999(1)
  • 参考文献(0)
  • 二级参考文献(1)
2001(3)
  • 参考文献(0)
  • 二级参考文献(3)
2005(5)
  • 参考文献(0)
  • 二级参考文献(5)
2008(3)
  • 参考文献(0)
  • 二级参考文献(3)
2009(1)
  • 参考文献(0)
  • 二级参考文献(1)
2011(11)
  • 参考文献(1)
  • 二级参考文献(10)
2012(1)
  • 参考文献(0)
  • 二级参考文献(1)
2013(7)
  • 参考文献(2)
  • 二级参考文献(5)
2014(1)
  • 参考文献(1)
  • 二级参考文献(0)
2015(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(2)
  • 参考文献(2)
  • 二级参考文献(0)
2019(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
协议状态机
二进制协议
最长公共子序列距离
邻接表
异常会话去除
相似状态合并
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程
月刊
1000-3428
31-1289/TP
大16开
上海市桂林路418号
4-310
1975
chi
出版文献量(篇)
31987
总下载数(次)
53
总被引数(次)
317027
论文1v1指导