- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
I
I
摘要
摘 要
随着网络规模迅速发展,网络数据流的交互呈指数增长。当前 Internet 主干带 宽已达 40Gb 。这就意味着这样高速高带宽的网络 1 分钟内通过的数据流量超过 上百万条。不但如此,早期制定的协议规范已经远远满足不了现在的网络需求。 因此,各种协议如雨后春笋般涌现。网络上 p2p 流,流媒体流,网络游戏协议流 大量出现,甚至私人制定的协议格式流和黑客发送的带有攻击性的协议流也充斥 着网络世界。这些协议的规范大多并不公开并且协议本身不遵守默认的端口约定, 这就给网络数据安全的监管提出了巨大的挑战。2014 年国家网络安全大会的召开, 表明信息网络安全与对抗已成为国家信息化战略的核心内容。这反映了当前网络 安全所面对的严峻形势,同时也刺激了新的对网络安全方面的探索和研究。
协议识别的研究一直以来都是网络安全领域的热门方向。协议识别是指通过 一定的流特征或负载特征将网络上的数据流分类成不同协议簇,而且分类得到的 每类协议簇应该只包含同一类别的协议。协议识别技术为运营商、网络管理员、 抓包软件等提供了识别和监管网络上数据信息的方法,同时也为发现带有恶意行 为的网络协议报文和防止敏感信息泄露提供了保障。
基于协议识别在网络安全防护方面的重要地位,本文章概述了协议识别技术 的背景、发展历程以及主要方法。对基于特征串选择的协议识别算法进行了深入 研究,同时介绍了几种经典的特征串选择算法。包括相关性特征选择(CFS),卡 方检验(ChiSquare),信息增益(InfoGain),信息增益率(InfoGainRatio)等,并 且分析了它们的原理,比较了各自的优缺点。
在对以上特征选择算法研究的基础上本文提出了二进制单协议报文环境下基 于互信息的无监督的特征选择方法。此方法主要解决对底层端口上抓取的二进制 数据帧进行特征选择从而完成协议识别的问题。方法结合了信息论中互信息的概 念,提出将“最大相关性-最小冗余度”作为特征选择依据,并且通过实验,与其 他特征选择算法进行对比分析。本文提出的基于互信息的无监督的特征选择算法, 实验结果的分类准确率达到了 90%以上。并且算法选择得到的特征串与协议真实 特征串比较,包含了区分其他协议的主要特征串,能够作为识别协议格式的依据, 这就验证了此算法对二进制协议报文识别的有效性。
通常的协议识别算法主要面向应用层协议流或文本文件进行协议识别,鲜有 直接对底层二进制报文格式的数据进行协议识别的。而研究协议的通信行为,势 必需要研究底层端口交互的数据流,也就是二进制数据流。本文研究的方法就是
II
II
摘要
针对二进制协议报文的,并且,在不要求数据集合任何类别信息的条件下同样可
以完成特征选择和数据分类。这与传统方法相比是一大改进,也为进一步研究未 知通信协议识别模型提供了思路。
关键字:协议识别,特征选择,二进制报文,互信息
PAGE
PAGE IV
ABSTRACT
ABSTRACT
With rapid development of Internet , Web date stream communication exponentially.The current Internet branch band width has reached 40Gb. This means that date traffic with high speed and high bandwidth network withthin 1 minutes by
more than millions of. Not only so,early protocol cannot satisfy the demand of present
network. Therefore,various protocols have sprung up. In the network,the P2p flow, the media class,game protocol appeared in large numbers,even private fomate flow
with the hacker transmits has the aggressive ageeement is also follding the network world.The specification of these protocols are mostly not open and the protocal itself
does not compy with the default pove agree,the presents a great challenge to the
network date security sup
您可能关注的文档
- 基于网络验证授权的软件加壳技术的研究及其在DRM中的应用计算机软件与理论专业论文.docx
- 基于太阳能发电的超高连体烟囱结构设计研究-结构工程专业论文.docx
- 基于神经网络预测控制的锅炉过热汽温控制研究-控制理论与控制工程专业论文.docx
- 基于特征融合掌纹识别-信号与信息处理专业论文.docx
- 基于纹理特征的图像检索方法研究-计算机软件与理论专业论文.docx
- 基于三维雷达资料的对流初生预警算法-信号与信息处理专业论文.docx
- 基于网格参数化的三维模型Morphing分析-教育学;教育技术学专业论文.docx
- 基于网格参数化的三维模型Morphing研究-教育学;教育技术学专业论文.docx
- 基于预测控制的锌空燃料电池极片生产线控制系统研究-机械工程专业论文.docx
- 基于微波光子学的倍频和变频技术研究-光学工程专业论文.docx
- 基于颜色空间的阴影检测算法研究-电子与通信工程专业论文.docx
- 基于手绘草图的三维模型检索系统-计算机软件与理论专业论文.docx
- 基于遗传算法的片上网络区域分割映射算法研究-通信与信息系统专业论文.docx
- 基于时间序列动态划分的托攻击检测关键技术研究-软件工程专业论文.docx
- 基于统计特征的互联网流量分类系统-计算机应用技术专业论文.docx
- 基于视频的车速检测及超速报警系统-交通信息工程及控制专业论文.docx
- 基于系统动力学模型的呼和浩特市水资源承载力研究-人口、资源与环境经济学专业论文.docx
- 基于银行业员工的绩效考核管理系统的设计与实现-软件工程专业论文.docx
- 基于视觉特性的视频质量评估系统-计算机技术专业论文.docx
- 基于视频的室内人体简单行为分析-通信与信息系统专业论文.docx
最近下载
- 文献产后出血护理论文与产后出血的护理论文:产后失血性休克继发急性肺.doc VIP
- 2002年天津市中考化学试卷【含答案】.pdf VIP
- 火灾自动报警系统部件现场设置情况、控制类设备联动编程、消防联动控制器手动控制单元编码设置记录.docx VIP
- 致动C+无线使用说明书.pdf VIP
- 西安宇立航空科技有限公司行业竞争力评级分析报告(2023版).pdf
- 2.3 黑龙江省基本概况与主要文旅资源《地方导游基础知识》(第四版)PPT.pptx VIP
- 心理健康状况自评量表(SCL-90).doc VIP
- 质量保证记录控制程序.doc VIP
- DPD原理及实现全解.ppt
- 不符合情况纠正措施.docx VIP
原创力文档


文档评论(0)