发明公开
CN107689899A 一种基于比特流的未知协议识别方法及系统
无效 - 驳回
- 专利标题: 一种基于比特流的未知协议识别方法及系统
- 专利标题(英): Unknown protocol recognizing method and system based on bit stream
-
申请号: CN201710779657.6申请日: 2017-09-01
-
公开(公告)号: CN107689899A公开(公告)日: 2018-02-13
- 发明人: 廖鹏 , 方泉 , 杨维永 , 王继业 , 韩勇 , 郭靓 , 夏元轶 , 于晓文 , 蒋甜 , 张路煜 , 张鹏 , 刘寅 , 李萌 , 张利
- 申请人: 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力公司信息通信分公司
- 申请人地址: 江苏省南京市鼓楼区南瑞路8号
- 专利权人: 南京南瑞集团公司,南京南瑞信息通信科技有限公司,国网江苏省电力公司信息通信分公司
- 当前专利权人: 南京南瑞集团公司,南京南瑞信息通信科技有限公司,国网江苏省电力公司信息通信分公司
- 当前专利权人地址: 江苏省南京市鼓楼区南瑞路8号
- 代理机构: 南京纵横知识产权代理有限公司
- 代理商 董建林
- 主分类号: H04L12/26
- IPC分类号: H04L12/26 ; H04L29/06
摘要:
本发明公开了一种基于比特流的未知协议识别方法及系统,基于比特流识别未知协议的帧头,充分考虑数据协议比特流的特性,动态构造FST(Frequency Subsequence Trie)树,并动态的计算寻找频繁子序列,从而确定未知协议的帧头部分,有效的分析比特流子序列的规则,使得分析的结果更加具有适用性,弥补其他对数据包分析方法的不足;此外,该方法采用动态剪枝原则,使得FST树的增长不至于过大,减少内存的占用,在噪声干扰上具有明显的优势。