- 专利标题: 一种基于BWT的协议字段逆向分析系统及方法
- 专利标题(英): A protocol field inverse analysis system and method based on BWT
-
申请号: CN201810908816.2申请日: 2018-08-10
-
公开(公告)号: CN109040081A公开(公告)日: 2018-12-18
- 发明人: 黄晓雪 , 孙云霄 , 黄俊恒 , 刘扬 , 王佰玲 , 王巍
- 申请人: 哈尔滨工业大学(威海)
- 申请人地址: 山东省威海市哈尔滨工业大学(威海)研究院1号楼北516室
- 专利权人: 哈尔滨工业大学(威海)
- 当前专利权人: 哈尔滨工业大学(威海)
- 当前专利权人地址: 山东省威海市哈尔滨工业大学(威海)研究院1号楼北516室
- 代理机构: 济南舜昊专利代理事务所
- 代理商 李舜江
- 主分类号: H04L29/06
- IPC分类号: H04L29/06 ; H04L12/26
摘要:
本发明提供一种基于BWT的协议字段逆向分析系统及方法,构建了特定的后缀索引,从而使特定的子字符串匹配在每次比对过程中只需要完整一次,并且基于后缀索引的比对算法设计灵活性大,索引阶段空间消耗较少,子序列长度或可变,能够快速识别协议字段。本发明在识别固定字段后,通过随机多流多段匹配的方法,统计高频率出现的字段,并依据字段位置和字段数量构建文法树,提取字段结构,从而实现字段格式的逆向。本发明对于逆向的字段进行分类后,作为模糊测试工具的输入,向目标通信实体发送大量畸形测试用例,同时结合调试器和嗅探器对目标通信实体进行异常监控,发现异常并分析异常,以便后续提高目标通信实体的安全性。
公开/授权文献
- CN109040081B 一种基于BWT的协议字段逆向分析系统及方法 公开/授权日:2020-08-04