摘要
本发明涉及数字信息的传输技术领域,具体涉及基于协议栈指纹的主机资产测绘方法,包括参考开放式系统互连七层网络模型分层协议,设计组合多协议数据包的主机发现算法;基于网络映射器传输控制协议的协议栈指纹规则库,进行特征分析和数据预处理,构建主机资产操作系统的协议栈指纹数据集;基于随机森林算法构建主机资产操作系统指纹识别分类模型,该方法显著提高了存活主机发现的覆盖率,有效克服了传统基于规则匹配方法的局限性。该方法在粗粒度操作系统指纹识别任务中准确率达97%,在细粒度操作系统指纹识别任务中加权F1值达0.87,不仅提升了主机资产测绘的技术水平,还为网络资产安全评估提供了一种更加全面和精准的技术路径。
技术关键词
协议栈指纹
测绘方法
控制报文协议
资产
主机
操作系统
开放式系统
多协议
规则匹配方法
超文本传输协议
随机森林
文件传输协议
数据报协议
指纹特征
网络
算法
笛卡尔