计算机技术与发展2023,Vol.33Issue(11) :119-125.DOI:10.3969/j.issn.1673-629X.2023.11.018

未知二进制协议的报文分割方法

Message Segmentation Method of Unknown Binary Protocol

徐魁 海洋 李晓辉 朱承才 陶军
计算机技术与发展2023,Vol.33Issue(11) :119-125.DOI:10.3969/j.issn.1673-629X.2023.11.018

未知二进制协议的报文分割方法

Message Segmentation Method of Unknown Binary Protocol

徐魁 1海洋 1李晓辉 1朱承才 2陶军3
扫码查看

作者信息

  • 1. 宝鸡市公安局通信处,陕西 宝鸡 721014
  • 2. 东南大学 网络空间安全学院,江苏 南京 211189
  • 3. 东南大学 网络空间安全学院,江苏 南京 211189;计算机网络和信息集成教育部重点实验室(东南大学),江苏 南京 211189
  • 折叠

摘要

基于网络轨迹的协议逆向工程使用捕获的数据包进行分析,进而逆向未知协议的格式等信息.该文提出了一种利用二进制协议在网络通信过程中使用报文序列数据集来推断消息字段划分的新方法HV.该方法首先利用定义的测度分析各条消息中的值分布,分析报文的内部结构,对字段边界初次划分.接着利用消息序列之间所隐藏的统计信息对字段边界再次划分.最后将两次划分的结果结合,生成最终的字段划分结果.此前的研究很少利用每个消息内部的结构特征,而是通过比较多条消息得出结论.对于消息之间的统计特征,该文仅仅比较相邻的消息,而不是相互比较多条消息.此外,该文还定义了格式匹配分数,用于消息字段划分的质量的度量.将格式匹配分数应用于HV和以前的方法的对比实验中,进而验证HV字段划分的质量.由于HV在水平分析上利用了消息的内部结构,并且在垂直分析中只比较相邻消息之间的异同,因此HV不仅具有较好的字段划分效果,而且只有线性复杂度.

关键词

二进制协议/协议逆向/字段划分/报文格式/内在结构

Key words

binary protocol/protocol reverse/field division/message format/internal structure

引用本文复制引用

基金项目

中国高校产学研创新基金-阿里云高校数字化创新专项(2021ALA03006)

出版年

2023
计算机技术与发展
陕西省计算机学会

计算机技术与发展

CSTPCD
影响因子:0.621
ISSN:1673-629X
参考文献量3
段落导航相关论文