《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 設(shè)計應(yīng)用 > 私有工控協(xié)議分類方法研究
私有工控協(xié)議分類方法研究
信息技術(shù)與網(wǎng)絡(luò)安全
周 帥,王紹杰
(華北計算機(jī)系統(tǒng)工程研究所,北京100083)
摘要: 工控協(xié)議是網(wǎng)絡(luò)協(xié)議的一個分支,在工控系統(tǒng)的信息安全研究中,協(xié)議安全是其中相當(dāng)重要的一部分。目前工控協(xié)議缺乏統(tǒng)一規(guī)范,產(chǎn)生了大量的私有未知協(xié)議,這些私有協(xié)議的逆向分析在報文分類方面研究有限。通過對基于網(wǎng)絡(luò)流量的協(xié)議逆向方法研究,提出了一種私有工控協(xié)議報文分類方法,通過N-gram算法進(jìn)行報文切分,然后通過關(guān)鍵詞提取算法提取關(guān)鍵詞,最后依據(jù)提取的關(guān)鍵詞進(jìn)行報文聚類。實(shí)驗(yàn)結(jié)果表明所提出的方法能對未知的工控協(xié)議進(jìn)行較好的按照功能分類。
中圖分類號: TP309.1
文獻(xiàn)標(biāo)識碼: A
DOI: 10.19358/j.issn.2096-5133.2021.09.004
引用格式: 周帥,王紹杰. 私有工控協(xié)議分類方法研究[J].信息技術(shù)與網(wǎng)絡(luò)安全,2021,40(9):19-24.
Research on classification method of private industrial control protocol
Zhou Shuai,Wang Shaojie
(National Computer System Engineering Research Institute of China,Beijing 100083,China)
Abstract: Industrial control protocol is a branch of network protocol. In the research of information security of industrial control system, protocol security is a very important part. At present, industrial control protocols are lack of unified specifications, resulting in a large number of private unknown protocols. In the face of the reverse analysis of these private protocols, the research on packet classification is limited. This paper proposes a packet classification method of private industrial control protocols by studying the protocol reverse method based on network traffic, which uses N-gram algorithm for packet segmentation, then the keywords are extracted by keyword extraction algorithm, and finally the message clustering is carried out according to the extracted keywords. Experimental results show that the proposed method can classify unknown industrial control protocols according to their functions.
Key words : industrial control protocol;protocol reverse;network traffic;N-gram

0 引言

隨著我國對工業(yè)化與信息化深度結(jié)合的推進(jìn),新技術(shù)越來越廣泛地應(yīng)用到傳統(tǒng)工業(yè)與制造業(yè)上,網(wǎng)絡(luò)空間作為人類活動的第五維空間,成為一個不同于陸、海、空、天的新的安全疆域。云計算、物聯(lián)網(wǎng)將原先相對封閉的工業(yè)系統(tǒng)暴露在互聯(lián)網(wǎng)中,由于重視不到位,相關(guān)防護(hù)措施不足,工控系統(tǒng)的網(wǎng)絡(luò)安全事件日益增多,我國工控行業(yè)所面臨的安全問題也日趨復(fù)雜,工控系統(tǒng)成為黑客攻擊的目標(biāo),工控安全研究刻不容緩[1-2]。工控協(xié)議研究是工控安全的重要部分,工控協(xié)議由于歷史原因,存在大量的未知私有協(xié)議,由于沒有統(tǒng)一的標(biāo)準(zhǔn),需要進(jìn)行協(xié)議逆向工作進(jìn)行協(xié)議的分析,而目前的協(xié)議逆向技術(shù)主要是針對一般網(wǎng)絡(luò)協(xié)議的逆向,對工控網(wǎng)絡(luò)協(xié)議的逆向分析較少,已有的針對工控協(xié)議的逆向分析中,報文分類方法也僅僅以長度或字符頻率當(dāng)作特征進(jìn)行分析,存在很大誤差[3]。針對以上問題,本文提出了一種基于自然語言處理的協(xié)議特征提取方法,將報文中的N-gram片段的概率作為關(guān)鍵詞,將每一條報文的關(guān)鍵詞作為特征,進(jìn)行聚類分析,經(jīng)過實(shí)驗(yàn)驗(yàn)證,本文提出的方法能夠很好地將協(xié)議根據(jù)功能進(jìn)行分類。



本文詳細(xì)內(nèi)容請下載:http://m.xxav2194.com/resource/share/2000003761




作者信息:

周  帥,王紹杰

(華北計算機(jī)系統(tǒng)工程研究所,北京100083)


此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
主站蜘蛛池模板: 国产乱码精品一区二区三区四川人| 拍拍拍无挡视频免费观看1000| 别揉我胸啊嗯~| 五月婷婷婷婷婷| 天天综合天天综合色在线| 久久国产视频精品| 欧美日韩国产综合在线小说| 口工全彩无遮挡3d漫画在线| 国产男人午夜视频在线观看| 在线观看中文字幕2021| 中文字幕无码不卡一区二区三区| 欧美国产小视频| 伊甸园在线观看国产| 色综合久久天天综线观看| 国产精品bbwbbwbbw| a级毛片高清免费视频在线播放| 日本亚洲天堂网| 亚洲中文字幕无码日韩 | 性色爽爱性色爽爱网站| 大学生初次破苞免费视频| 中文字幕在线免费看线人| 最新国语自产精品视频在| 亚洲欧美另类久久久精品能播放的| 精品国偷自产在线视频| 国产免费福利片| 色综合a怡红院怡红院首页| 在公交车里要了几次| 一区二区在线视频观看| 无遮无挡爽爽免费视频| 亚洲AV乱码中文一区二区三区| 波多野结衣女上司| 免费观看大片毛片| 色之综合天天综合色天天棕色| 国产欧美日韩综合精品二区| 91极品在线观看| 天天做天天做天天综合网| 中国精品白嫩bbwbbw| 日本大乳高潮视频在线观看| 亚洲AV无码久久久久网站蜜桃| 波多野结衣中文在线播放| 免费无码看av的网站|