检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]中国石油大学(北京)电子工程系,北京102249
出 处:《电视技术》2014年第19期61-64,93,共5页Video Engineering
摘 要:针对加密协议识别的难题,提出了一种基于逆向分析的协议识别方案,该方案在程序层面进行逆向分析解析出其通信过程和协议结构,在逆向分析的基础上结合流量特征对其进行识别。最后以当下最典型的Thunder为例进行试验,结果验证了方案的有效性,并能扩展到其他加密协议。该方案能够实时、准确地识别加密协议,从而能够更好地进行流量控制。Aiming at the problem of encryption protocol identification, a protocol identification scheme based on reverse analysis is proposed. In the scheme, the communication process and protocol structure in program level are analyzed, and the combined with characteristics of flow for identifica- tion. At last, take Thunder for test, the results demonstrate the effectiveness of the proposed method, and can be extended to other encryption protocols. The scheme can identify the encryption protocol in real time and accurately and control the flow better.
关 键 词:P2P加密协议 逆向分析 协议识别 THUNDER
分 类 号:TN915.0[电子电信—通信与信息系统]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.15