[发明专利]一种基于网络轨迹的安全协议格式的挖掘方法及装置有效
申请号: | 201811250044.4 | 申请日: | 2018-10-25 |
公开(公告)号: | CN109460469B | 公开(公告)日: | 2020-08-07 |
发明(设计)人: | 孟博;何旭东;王德军;朱容波 | 申请(专利权)人: | 中南民族大学 |
主分类号: | G06F16/35 | 分类号: | G06F16/35;G06F16/34;H04L29/06 |
代理公司: | 武汉科皓知识产权代理事务所(特殊普通合伙) 42222 | 代理人: | 罗飞 |
地址: | 430074 湖北*** | 国省代码: | 湖北;42 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了一种基于网络轨迹的安全协议格式挖掘方法及装置,其中的挖掘方法通过消息划分步骤和分隔符分离步骤,将文本协议消息划分为由关键词、分隔符和可变字段组成的子消息,并且可以输出关键词出现的概率和相对位置,进而获得安全协议消息格式。本发明的方法可以自动挖掘与分析安全协议的格式,大大提高了分析的效率与准确性。 | ||
搜索关键词: | 一种 基于 网络 轨迹 安全 协议 格式 挖掘 方法 装置 | ||
【主权项】:
1.一种基于网络轨迹的安全协议格式的挖掘方法,其特征在于,包括:消息划分步骤和分隔符分离步骤,其中,消息划分步骤具体包括:步骤S1:基于消息轨迹采用最长公共子序列的文本比较算法获得协议关键词元组,基于所述协议关键词元组,采用滑动窗口方法输出关键词分布数组,并基于关键词分布数组获得关键词一阶分布;步骤S2:根据所述关键词分布数组和关键词一阶分布,判断是否存在极值,如果存在则执行步骤S3,否则执行步骤S4;步骤S3:根据所述协议关键词元组、关键词分布数组、关键词一阶分布,采用预设关键词统计方法,合并相似关键词,然后将相似关键词输入基于余弦相似度方法中,计算所有协议消息的相似度,选择平均相似度最高的消息作为中心消息,采用中心消息的关键词将消息划分为子消息,输出子消息、关键词的概率及相对位置,并将输出作为步骤S1的输入,直到步骤S2中不存在极值;分隔符分离步骤具体包括:步骤S4:采用基于树的字符串比对方法,比较每个关键词的首尾,通过寻找最多遍历路径分离出分隔符。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中南民族大学,未经中南民族大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201811250044.4/,转载请声明来源钻瓜专利网。