基于网络轨迹的协议逆向技术研究进展
作者:
作者单位:

作者简介:

通讯作者:

程光,E-mail:chengguang@seu.edu.cn

基金项目:

国家重点研发计划基金资助项目(2018YFB1800200,2017YFB081703);赛尔网络下一代互联网技术创新基金资助项目(NGII20170406);东南大学博士后创新人才培养资助基金资助项目(.2242019R20024);浙江省公益技术应用研究项目(LGG20F020014)


Survey on Network Protocol Reverse Engineering Approaches Based on Network Trace
Author:
Affiliation:

Fund Project:

  • 摘要
  • |
  • 图/表
  • |
  • 访问统计
  • |
  • 参考文献
  • |
  • 相似文献
  • |
  • 引证文献
  • |
  • 资源附件
    摘要:

    协议逆向广泛应用于入侵检测系统、深度包检测、模糊测试、僵尸网络检测等领域.首先给出了协议逆向工程的形式化定义和基本原理,然后针对网络运行轨迹的协议逆向方法和工具从协议格式提取和协议状态机推断两个方面对现有的协议逆向方法进行了详细分析,阐释其基本模块、主要原理和特点,最后从多个角度对现有算法进行了比较,对基于网络流量的协议逆向技术的发展趋势进行了展望和分析.

    Abstract:

    Protocol reverse engineering is widely used in intrusion detection system, deep packet inspection, fuzzy testing, C&C malware detection and other fields. First, the formal definition and basic principle of protocol reverse engineering are given, then the existing protocol reverse methods based on network are analyzed in detail from two aspects of protocol format extraction and protocol state machine inference, and the basic modules, main principles and characteristics of these algorithms are explained. Finally, the existing algorithms are compared from several aspects, and the development trend of protocol reverse technology is discussed.

    参考文献
    相似文献
    引证文献
引用本文

王占丰,程光,马玮骏,张嘉玮,孙中豪,胡超.基于网络轨迹的协议逆向技术研究进展.软件学报,0,():31-0

复制
分享
文章指标
  • 点击次数:
  • 下载次数:
历史
  • 收稿日期:2020-03-02
  • 最后修改日期:2020-05-16
  • 录用日期:
  • 在线发布日期: 2021-02-07
您是第位访问者
版权所有:中国科学院软件研究所 京ICP备05046678号-3
地址:北京市海淀区中关村南四街4号,邮政编码:100190
电话:010-62562563 传真:010-62562533 Email:jos@iscas.ac.cn
技术支持:北京勤云科技发展有限公司

京公网安备 11040202500063号