摘要
本发明提供一种基于网络流量的多标识网络专网协议逆向方法及系统,包括:步骤S1,通过信息熵将协议报文的字节流进行分割,以熵值序列中当前熵值大于右邻居熵值,且当前熵值大于或等于左邻居熵值的位置作为边界分割点;步骤S2,根据互信息饱和度对熵值序列上每个位置进行合并,并通过预设条件进行约束;步骤S3,对每一层的协议消息进行聚类,实现基于关键字段的消息聚类,并返回关键字段划分的簇结果;步骤S4,对每一层的消息头部进行多序列比对,获得字段识别结果。本发明能够满足MIN专网在安全性评估以及融入现有安全防护体系方面的实际应用需求,有效地克服了现有技术中格式推断失真以及难以对多层嵌套TLV格式下的子协议块展开分析的问题。
技术关键词
关键字
专网
协议
多序列比对算法
饱和度
邻居
字段
标识
聚类
信息熵
字节流
网络
报文
防护体系
矩阵
短消息
识别模块
系统为您推荐了相关专利信息
智能分析模块
温度漂移补偿
支持双协议
墨盒
压力传感单元
管网模型
加密数据
数据获取请求
数据加载方法
ElGamal算法
图像色彩特征
印花面料
特征分析方法
双树复小波变换
多模态
创伤性脑损伤
鼠脑组织
验证方法
硬脑膜
HE染色