一种CAN协议特征提取及协议特征库的构建方法
摘要:
本发明公开了一种CAN协议特征提取及协议特征库的构建方法,所述方法包括如下步骤:S1:借助Wireshark采集CAN协议报文数据;S2:基于改进READ算法进行CAN报文字段划分;S3:使用FP‑Growth算法提取字段特征,并对所提取的特征按照重要程度进行排序;S4:定义特征描述方式,构造特征规则表生成以XML文件表示的CAN协议特征库。本发明可实现对未公开应用层协议细节的CAN总线的逆向分析,并提供了协议特征提取方案和统一的特征描述方法。
0/0