首页 | 本学科首页   官方微博 | 高级检索  
     

基于状态相关字段识别的未知二进制协议状态机逆向方法
引用本文:孟凡治,刘 渊,张春瑞,李 桐. 基于状态相关字段识别的未知二进制协议状态机逆向方法[J]. 国际商务研究, 2015, 55(4)
作者姓名:孟凡治  刘 渊  张春瑞  李 桐
作者单位:中国工程物理研究院 计算机应用研究所,四川 绵阳 621900;中国工程物理研究院 计算机应用研究所,四川 绵阳 621900;中国工程物理研究院 计算机应用研究所,四川 绵阳 621900;中国工程物理研究院 计算机应用研究所,四川 绵阳 621900
基金项目:中国工程物理研究院科学技术发展基金(2012A040321)
摘    要:协议状态机逆构技术是分析未知协议行为逻辑的基本方法,是网络安全、信息对抗领域的一个重要研究方向。针对截获的未知二进制协议的通信数据,提出了一种二进制协议状态机逆向方法,该方法能够根据通信数据逆构协议状态转移图。在该方法中,设计了针对通信数据帧的基于多序列比对的对应字段对齐算法以及基于字段统计量分析的协议状态相关字段提取算法,并根据提取出的协议状态相关字段构建状态转换模型。在地址解析协议(ARP)和传输控制协议(TCP)上的实验结果表明该方法能够有效逆构出协议的状态转换模型。

关 键 词:信息对抗;通信数据;二进制协议;协议逆向;状态重构;状态相关字段

State reverse method for unknown binary protocol based on state-related fields
MENG Fanzhi,LIU Yuan,ZHANG Chunrui and LI Tong. State reverse method for unknown binary protocol based on state-related fields[J]. International Business Research, 2015, 55(4)
Authors:MENG Fanzhi  LIU Yuan  ZHANG Chunrui  LI Tong
Abstract:Inferring protocol state machine for unknown protocol is a basic technology for understanding the protocol''s intrinsic behavior logic,which has played an important role in the fields of network security and information countermeasure. This paper proposes a novel approach in the mining of unknown binary protocol state machine from the communication data. It allows automatically generating the state models for binary protocol by listening to network traces.A new method is presented to align the corresponding fields and extract the state related fields from binary protocol communication traces based on statistical analysis,and then construct the protocol state model based on the state related fields. The experimental results of Address Resolution Protocol(ARP) and Transmission Control Protocol(TCP) show that the approach is effective.
Keywords:information countermeasure  communication data  binary protocol  protocol reverse  state reconstruction  states related fields
点击此处可从《国际商务研究》浏览原始摘要信息
点击此处可从《国际商务研究》下载免费的PDF全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号