Invention Publication
- Patent Title: 面向比特流的协议状态机推断方法及装置
-
Application No.: CN202411462230.XApplication Date: 2024-10-18
-
Publication No.: CN119299356APublication Date: 2025-01-10
- Inventor: 房梁 , 杨浚海 , 李凤华 , 耿魁 , 寇文龙 , 郭云川
- Applicant: 中国科学院信息工程研究所
- Applicant Address: 北京市海淀区树村路19号
- Assignee: 中国科学院信息工程研究所
- Current Assignee: 中国科学院信息工程研究所
- Current Assignee Address: 北京市海淀区树村路19号
- Agency: 北京路浩知识产权代理有限公司
- Agent 曹守彬
- Main IPC: H04L43/18
- IPC: H04L43/18 ; H04L43/50 ; H04L69/22

Abstract:
本发明提供一种面向比特流的协议状态机推断方法及装置,该方法包括:从比特流网络流量数据中解析出的多个数据包中提取出多个未知协议的消息,并对多个数据包进行会话切分处理,得到会话切分结果;对多个未知协议的消息进行协议格式聚类,得到格式聚类结果,根据格式聚类结果对会话切分结果中会话序列进行聚类,得到会话聚类结果;针对会话聚类结果中的每个未知会话协议,根据未知会话协议构建协议类型迁移集合,将协议类型迁移集合转换为状态迁移集合,并根据状态迁移集合推断出目标协议状态机。本发明所述方法实现了同时对多种未知协议的状态机推断,提高了面向混合多种未知协议数据集的协议状态机推断的分析效率和准确率。
Information query