限定检索结果

检索条件"主题词=协议逆向分析"
3 条 记 录,以下是1-10 订阅
视图:
排序:
消息和指令分析相结合的网络协议异常行为分析
收藏 引用
《通信学报》2015年 第11期36卷 147-155页
作者:胡燕京 裴庆祺 庞辽军西安电子科技大学综合业务网理论及关键技术国家重点实验室陕西西安710071 武警工程大学密码与信息安全保密重点实验室陕西西安710086 
关注协议的异常行为,将协议传递的原始消息和实现协议的程序二进制代码均作为分析对象,采用动态污点分析和静态分析相结合的方法,先在自行设计的虚拟分析平台Abnormal Disc原型系统上监控和分析协议程序解析消息的过程,记录协议的公开行...
来源:详细信息评论
网络协议隐形攻击行为的挖掘和利用
收藏 引用
《通信学报》2017年 第A1期38卷 118-126页
作者:胡燕京 裴庆祺武警工程大学网络与信息安全武警部队重点实验室陕西西安710086 西安电子科技大学综合业务网理论及关键技术国家重点实验室陕西西安710071 
网络协议的隐形攻击行为生存性、隐蔽性和攻击性强,且不易被现有的安全防护手段检测到。为了弥补现有协议分析方法的不足,从实现协议程序的指令入手,通过动态二进制分析捕获协议的正常行为指令序列。然后通过指令聚类和特征距离计算挖...
来源:详细信息评论
基于协议逆向的移动终端通信数据解析
收藏 引用
《网络与信息安全学报》2018年 第12期4卷 54-61页
作者:张明远 祁欣妤 宋宇波 顾荣荣 胡爱群 朱珍超国家无线电监测中心检测中心北京100041 东南大学网络空间安全学院江苏南京211189 
针对移动终端通信协议及通信数据的解析,其难点在于大部分移动终端应用程序并无相关公开的技术文档,难以获知其采取的通信协议类型。指令执行序列分析技术通过分析程序执行的指令序列逆向推断出消息格式和状态机。但有时序列信息采集不...
来源:详细信息评论
聚类工具 回到顶部