J4 ›› 2015, Vol. 37 ›› Issue (04): 682-691.
李美剑,王勇军,解培岱,黄志坚
LI Meijian,WANG Yongjun,XIE Peidai,HUANG Zhijian
摘要:
针对传统协议指纹提取技术耗时耗力,且无法提取与识别加密协议指纹问题,提出了一种基于协议偏离的程序协议指纹自动提取方法。协议偏离描述了协议各版本实现程序的网络行为差异,以动态二进制分析技术为支撑,分别从协议偏离会话流层面与偏离消息层面对协议特征进行提取。实验结果不仅验证了所提方法的可行性,还为提取与识别加密协议应用程序指纹提供了一条新思路。