说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211054114.5 (22)申请日 2022.08.30 (71)申请人 北京邮电大 学 地址 100876 北京市海淀区西土城路10号 (72)发明人 孔晴 陶玥欣 (74)专利代理 机构 北京轻创知识产权代理有限 公司 11212 专利代理师 赵秀斌 (51)Int.Cl. H04L 69/06(2022.01) H04L 69/22(2022.01) H04L 47/2441(2022.01) H04L 47/2483(2022.01) G06F 40/30(2020.01) G06K 9/62(2022.01) (54)发明名称 一种基于网络流量的协 议逆向分析方法、 系 统和电子设备 (57)摘要 本发明涉及协议逆向分析技术领域, 尤其涉 及一种基于网络流量的协议逆向分析方法、 系统 和电子设备, 方法包括: 以第一预设分类标准, 将 数据包中的多个数据流进行聚类, 确定每个数据 流的要素的标签; 当判断结果为是时, 将多个数 据流划分为多个第二集合, 依次利用Smith ‑ Waterman算法和Needleman ‑Wunsch算 法后, 得到 每个数据流的识别结果, 将每个数据流的识别结 果进行聚类, 得到多个第三集合, 将每个第三集 合中的每个数据流的识别结果对应的数据流划 分为同一集合, 得到多个第四集合, 进而得到用 于被第三方软件识别的协议格式, 在避免引入先 验知识的情况下, 实现字段识别, 且确定协议格 式的过程效率高、 准确率高。 权利要求书2页 说明书6页 附图2页 CN 115514824 A 2022.12.23 CN 115514824 A 1.一种基于网络流 量的协议逆向分析 方法, 其特 征在于, 包括: 以第一预设分类标准, 将数据包中的多个数据流进行聚类, 得到多个第 一集合, 每个第 一集合至少包括 一个数据流; 确定每个数据流的语义标签, 判断每个第一集合中的每个数据流的字符串, 以及判断 每个第一集合的每个数据流的语义标签, 是否均相同, 得到判断结果; 当所述判断结果为是时, 以第 二预设分类标准, 将多个数据流划分为多个第 二集合, 每 个第一集合至少包括 一个数据流; 利用Smith‑Waterman算法计算每个第二集合 中所有数据 流之间的相似度, 按照相似度 从高到低的顺序, 对所有第二 集合进行排序; 利用Needleman ‑Wunsch算法, 按照所有第二集合的排序, 对每个第二集合中的每个数 据流进行字段识别, 得到每 个数据流的识别结果; 使用迭代聚类方法, 将每个数据流的识别结果进行聚类, 得到多个第 三集合, 将每个第 三集合中的每 个数据流的识别结果对应的数据流划分为同一 集合, 得到多个第四集 合; 根据多个第四集 合, 得到用于被第三方 软件识别的协议格式。 2.根据权利要求1所述的一种基于网络流量的协议逆向分析方法, 其特征在于, 所述第 一预设分类标准为: 发送数据流的源主机的IP地址、 接收数据流的目标主机的IP地址、 发送 数据流的端口信息和接收数据流的端口信息 。 3.根据权利要求1所述的一种基于网络流量的协议逆向分析方法, 其特征在于, 所述第 二预设分类标准为: 发送数据流的源主机的IP地址、 接收数据流的目标主机的IP地址、 时间 戳和源主机的用户名。 4.根据权利要求1所述的一种基于网络流量的协议逆向分析方法, 其特征在于, 所述第 三方软件为: W ireshark软件、 Scapy软件或模糊测试器。 5.一种基于网络流量的协议逆向分析系统, 其特征在于, 包括第一聚类模块、 判断模 块、 分类模块、 排序模块、 识别模块、 第二聚类模块和获取模块; 所述第一聚类模块用于: 以第 一预设分类标准, 将数据包中的多个数据流进行聚类, 得 到多个第一 集合, 每个第一集合至少包括 一个数据流; 所述判断模块用于: 确定每个数据流的语义标签, 判断每个第一集合中的每个数据流 的字符串, 以及判断每 个第一集合的每个数据流的语义标签, 是否均相同, 得到判断结果; 所述分类模块用于: 当所述判断结果为是时, 以第 二预设分类标准, 将多个数据流划分 为多个第二 集合, 每个第一集合至少包括 一个数据流; 所述排序模块用于: 利用S mith‑Waterman算法计算每个第二集合 中所有数据 流之间的 相似度, 按照相似度从高到低的顺序, 对所有第二 集合进行排序; 所述识别模块用于: 利用Needleman ‑Wunsch算法, 按照所有第二集合的排序, 对每个第 二集合中的每 个数据流进行字段识别, 得到每 个数据流的识别结果; 所述第二聚类模块用于: 使用迭代聚类方法, 将每个数据流的识别结果进行聚类, 得到 多个第三集合, 将每个第三集合中的每个数据流的识别结果对应的数据流划分为同一集 合, 得到多个第四集 合; 所述获取模块用于: 根据多个第四集 合, 得到用于被第三方 软件识别的协议格式。 6.根据权利要求5所述的一种基于网络流量的协议逆向分析系统, 其特征在于, 所述第权 利 要 求 书 1/2 页 2 CN 115514824 A 2一预设分类标准为: 发送数据流的源主机的IP地址、 接收数据流的目标主机的IP地址、 发送 数据流的端口信息和接收数据流的端口信息 。 7.根据权利要求5所述的一种基于网络流量的协议逆向分析系统, 其特征在于, 所述第 二预设分类标准为: 发送数据流的源主机的IP地址、 接收数据流的目标主机的IP地址、 时间 戳和源主机的用户名。 8.根据权利要求5所述的一种基于网络流量的协议逆向分析系统, 其特征在于, 所述第 三方软件为: W ireshark软件、 Scapy软件或模糊测试器。 9.一种存储介质, 其特征在于, 所述存储介质中存储有指令, 当计算机读取所述指令 时, 使所述计算机执行如权利要求 1至4中任一项 所述的一种基于网络流量的协 议逆向分析 方法。 10.一种电子设备, 其特征在于, 包括处理器和权利要求9所述的存储介质, 所述处理器 执行所述存储介质中的指令 。权 利 要 求 书 2/2 页 3 CN 115514824 A 3
专利 一种基于网络流量的协议逆向分析方法、系统和电子设备
文档预览
中文文档
11 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共11页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 SC 于
2024-03-03 12:14:00
上传分享
举报
下载
原文档
(573.4 KB)
分享
友情链接
GB-T 25810-2019 染料 产品标志、标签、包装、运输和贮存通则.pdf
信通院 人工智能治理白皮书.pdf
GB-T 39725-2020 信息安全技术 健康医疗数据安全指南.pdf
GB-T 38318-2019 电力监控系统网络安全评估指南.pdf
GA-T 1390.5-2017 信息安全技术 网络安全等级保护基本要求 第5部门 工业控制系统安全扩展要求.pdf
GB-T 31507-2015 信息安全技术 智能卡通用安全检测指南.pdf
GB-T 43380-2023 自动化干散货码头综合管控系统技术要求.pdf
数字安全产业大数据白皮书(2022年).pdf
T-CAB 0072—2020 印刷智能工厂 纸盒折痕挺度与开合力控制及检测方法.pdf
T-CESA 1218—2022 服务器基板管理控制器 BMC 技术要求.pdf
LY-T 3162-2019 胶合板生产节能技术规范.pdf
法律法规 贵阳市大数据安全管理条例2021-06-07.pdf
GB-T 42588-2023 系统与软件工程 功能规模测量 NESMA方法.pdf
GB-T 33574-2017 集装箱生产序列号编码.pdf
GB-T 26333-2010 工业控制网络安全风险评估规范.pdf
GB-T 32904-2016 软件质量量化评价规范.pdf
GB-T 31467-2023 电动汽车用锂离子动力电池包和系统电性能试验方法.pdf
GB-T 23447-2023 卫生洁具 淋浴用花洒.pdf
T-CCPS 0001—2023 易学文化水平测试标准.pdf
NB-T 10173-2019 煤矿井下定向钻进技术规程.pdf
1
/
11
评价文档
赞助2元 点击下载(573.4 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。