发明名称 一种基于语义敏感的网络协议识别方法及系统
摘要 本发明涉及一种基于语义敏感的网络协议识别方法及系统。在建模阶段,以特定应用协议的网络数据报文集合作为输入,利用Latent Dirichlet Allocation方法构建所分析协议的关键字模型;在训练阶段,依照协议关键字模型提取数据报文的分类特征信息,以获得的关键字特征向量作为输入,利用有监督机器学方法对离线训练数据集学训练,获得所分析协议的分类模型;在分类阶段,依照协议关键字模型提取数据报文的分类特征信息,利用协议分类模型对待测网络数据报文的协议属性做出判别,判断其是否属于目标协议的网络数据报文。本发明能够充分挖掘网络消息报文中潜在的协议语义信息,对多种网络协议进行有效的协议识别。
申请公布号 CN104468262A 申请公布日期 2015.03.25
申请号 CN201410652834.0 申请日期 2014.11.17
申请人 中国科学院信息工程研究所 发明人 云晓春;张永铮;王一鹏;周宇
分类号 H04L12/26(2006.01)I;H04L29/06(2006.01)I 主分类号 H04L12/26(2006.01)I
代理机构 北京君尚知识产权代理事务所(普通合伙) 11200 代理人 余长江
主权项 一种基于语义敏感的网络协议识别方法,其特征在于,包括建模阶段、训练阶段和分类阶段;在建模阶段,以特定应用协议的网络数据报文集合作为输入,利用Latent Dirichlet Allocation方法构建所分析协议的关键字模型;在训练阶段,依照建模阶段得到的协议关键字模型提取数据报文的分类特征信息,以获得的关键字特征向量作为输入,利用有监督机器学习方法对离线训练数据集学习训练,从而获得所分析协议的分类模型;在分类阶段,依照建模阶段得到的协议关键字模型提取数据报文的分类特征信息,利用训练阶段输出的协议分类模型,对待测网络数据报文的协议属性做出判别,判断其是否属于目标协议的网络数据报文。
地址 100093 北京市海淀区闵庄路甲89号