[發(fā)明專利]多層協(xié)議嵌套情況下的應(yīng)用層信息推理方法有效
| 申請?zhí)枺?/td> | 202011309663.3 | 申請日: | 2020-11-20 |
| 公開(公告)號: | CN112398865B | 公開(公告)日: | 2022-11-08 |
| 發(fā)明(設(shè)計)人: | 潘吳斌;李熠 | 申請(專利權(quán))人: | 蘇州攀秉科技有限公司 |
| 主分類號: | H04L69/06 | 分類號: | H04L69/06;H04L69/22;H04L69/329 |
| 代理公司: | 南京中高專利代理有限公司 32333 | 代理人: | 徐福敏 |
| 地址: | 215000 江蘇省常州市相城區(qū)黃埭*** | 國省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 多層 協(xié)議 嵌套 情況 應(yīng)用 信息 推理 方法 | ||
1.一種多層協(xié)議嵌套情況下的應(yīng)用層信息推理方法,其特征在于,包括:
采集現(xiàn)網(wǎng)流量的測試樣本并對所述測試樣本進(jìn)行分析,獲取協(xié)議信息的組合形式;所述協(xié)議信息的組合為定長協(xié)議頭、已知可變長協(xié)議頭和未知可變長協(xié)議頭中的至少一種組成;其中,包括:通過一個長度-概率的離散矩陣或者一個擬合函數(shù)對所述可變長協(xié)議頭進(jìn)行表達(dá):
S1,設(shè)定一個函數(shù)q(y),以及一個常量c,使得已知的分布p(y)總在分布cq(y)的下方;
S2:從所述函數(shù)q(y)抽樣得到z0;
從均勻分布(0,cq(z0))抽樣得到u0;
S3:如果u0剛好落到所述p(y)上方到所述分布cq(y)下方的區(qū)間內(nèi),則拒絕本次采樣,否則接受這次采樣yt=z0;
重復(fù)步驟S1~S3,得到接近p(y)分布的樣本{y1,y2,...,ym};
其中,t為采樣次數(shù),m為有效采樣次數(shù),t=1,…,m;
采集所述現(xiàn)網(wǎng)流量,利用蒙特卡羅方法歸納所述已知可變長協(xié)議頭的長度-概率分布;
將所述協(xié)議信息的組合形式中的協(xié)議頭進(jìn)行兩兩組合,獲取對應(yīng)的置信長度或置信偏移分布曲線;
將所述置信長度或所述置信偏移分布曲線推廣到協(xié)議多層嵌套的現(xiàn)網(wǎng)流量中,產(chǎn)生置信長度偏移分布曲線,包括:在一層被加密協(xié)議嵌套的情況下,若第一應(yīng)用數(shù)據(jù)單元前被添加了新的協(xié)議頭,造成的應(yīng)用層信息偏移被均攤至每個下層報文,建立各類非標(biāo)準(zhǔn)應(yīng)用層協(xié)議的應(yīng)用層信息特征樣本庫,還原出應(yīng)用層的嵌套情況;若第二應(yīng)用數(shù)據(jù)單元被切分成報文之后,以所述報文為外層應(yīng)用層數(shù)據(jù)進(jìn)行加密封裝,信息偏移存在于每一個所述報文中,構(gòu)建網(wǎng)絡(luò)層或傳輸層協(xié)議頭嵌套下的應(yīng)用層信息特征樣本庫;
對所述置信長度偏移分布曲線進(jìn)行極大似然估計,確定所述現(xiàn)網(wǎng)流量的多層協(xié)議嵌套似然組合,包括:
若所述測試樣本x∈{x1,x2,…,xn}服從U(0,k)的均勻分布,則所述測試樣本的概率密度函數(shù)為:
;
所述測試樣本的似然函數(shù)為:
;
其中,。
2.根據(jù)權(quán)利要求1所述的應(yīng)用層信息推理方法,其特征在于,在白盒環(huán)境下利用所述協(xié)議信息中協(xié)議頭的不變部分對所述協(xié)議信息進(jìn)行識別,而后采集樣本進(jìn)行歸納。
3.根據(jù)權(quán)利要求1所述的應(yīng)用層信息推理方法,其特征在于,根據(jù)所述協(xié)議信息的組合形式獲取對應(yīng)的置信長度或置信偏移分布曲線,其中,置信度為95%。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于蘇州攀秉科技有限公司,未經(jīng)蘇州攀秉科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011309663.3/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 圖像診斷裝置、醫(yī)用系統(tǒng)以及協(xié)議管理方法
- 一種自動協(xié)議識別方法及系統(tǒng)
- 客戶端中遞送協(xié)議數(shù)據(jù)單元的方法及相關(guān)裝置
- 遠(yuǎn)程通訊系統(tǒng)
- 一種基于可拼裝通信協(xié)議棧的通信方法及系統(tǒng)
- 一種實現(xiàn)國產(chǎn)平臺PXEBOOT的協(xié)議架構(gòu)
- CBTC通信系統(tǒng)協(xié)議解析方法、協(xié)議庫管理方法
- 一種協(xié)議轉(zhuǎn)換的方法、裝置、設(shè)備及存儲介質(zhì)
- 一種用于燈光控制的協(xié)議轉(zhuǎn)換系統(tǒng)及方法
- 一種通用工藝人工智能物聯(lián)網(wǎng)網(wǎng)關(guān)





