当前位置:网站首页>基于网络数据流的未知密码协议逆向分析
基于网络数据流的未知密码协议逆向分析
2022-08-09 19:00:00 【米朵儿技术屋】
摘 要:
针对新的应用和协议不断涌现而导致的网络数据流无法识别的问题,对未知密码协议逆向分析技术进行了研究。首先,对密码协议的行为模式进行分析,将密码协议分为安全连接建立阶段和数据传输阶段;其次,分析了安全连接建立阶段和数据传输阶段的数据特点,提出从安全连接建立阶段入手进行密码协议逆向分析的思想;针对密码协议变长字段多的特点,提出了随机采样、多序列对齐、数据挖掘相结合的字段划分方案,提高了字段划分的准确性和效率;分析了长度字段的特点,提出了长度字段的特征提取方法。基于网络数据流的未知密码协议逆向分析技术为网络监管提供技术支撑。
内容目录:
1 研究现状
2 典型密码协议分析
2.1 密码协议交互行为分析
2.2 密码协议数据分析
3 未知密码协议逆向分析
3.1 未知密码协议逆向分析框架
3.1.1 数据预处理
3.1.2 密码协议阶段划分
3.1.3 协议关键词提取
3.1.4 协议格式识别
3.2 密码协议阶段划分
3.3 协议关键词提取
3.4 协议格式识别
3.5 实验结果
3.5.1 网络数据流生成
3.5.2 未知密码协议逆向分析
由于用户对隐私数据保护的需求不断增加,促使网络应用大量使用密码协议,在网络数据流中的加密流量的比例不断提高。为了对加密网络应用进行网络监管,必须对加密流量进行识别。
当 前, 大 量 的 网 络 应 用 使 用 私 有 的 密 码协 议 进 行 加 密, 如 即 时 通 信 软 件 WhatsApp、Telegram, 代 理
边栏推荐
猜你喜欢
随机推荐
Openharmony Lightweight System Experiment--GPIO Lighting
Flume (六) --------- Flume 数据流监控
环境:Flink版本:1.15.1jar包:flink-sql-connector-oracle
如何在WPF中设置Grid ColumnDefinitions的样式
基于CC2530 E18-MS1-PCB Zigbee DIY作品(三)
Transformer如何用于3D视觉?阿联酋MBZUAI最新《3D视觉Transformers处理》综述,涵盖100+种方法
Why is the data of maxcompute garbled when imported into mysql?The table of mysql is the encoding of udf8mb4
SqlServer 2016 安装相关问题
【Jmeter】分布式搭建
pytest框架之mark标记功能详细介绍
以技术创新加速国家“碳中和”建设进程,华为云创新中心助力欣冠精密实现云智控“气”
小满nestjs(第五章 nestjs cli)
渗透测试-对新型内存马webshell的研究
mysql 重复数据 分组 多条最新的记录
Prometheus Operator 通过additional 添加target
EsgynDB Troubleshooting - ERROR[2012] Server process tdm_arkesp could not becreated
基于Web的疫情隔离区订餐系统
[] free column Android dynamic debugging GDB APP of safety
明明加了唯一索引,为什么还是产生重复数据?
力扣15-三数之和——HashSet&双指针法