一种基于比特流的未知协议识别方法及系统
摘要:
本发明公开了一种基于比特流的未知协议识别方法及系统,基于比特流识别未知协议的帧头,充分考虑数据协议比特流的特性,动态构造FST(Frequency Subsequence Trie)树,并动态的计算寻找频繁子序列,从而确定未知协议的帧头部分,有效的分析比特流子序列的规则,使得分析的结果更加具有适用性,弥补其他对数据包分析方法的不足;此外,该方法采用动态剪枝原则,使得FST树的增长不至于过大,减少内存的占用,在噪声干扰上具有明显的优势。
0/0