买专利,只认龙图腾
首页 专利交易 科技果 科技人才 科技服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

【发明授权】一种人机协作的快速工控协议逆向分析方法及系统_浙江树人学院_202210909779.3 

申请/专利权人:浙江树人学院

申请日:2022-07-29

公开(公告)日:2024-04-12

公开(公告)号:CN115297189B

主分类号:H04L69/08

分类号:H04L69/08;H04L69/22

优先权:

专利状态码:有效-授权

法律状态:2024.04.12#授权;2022.11.22#实质审查的生效;2022.11.04#公开

摘要:本发明提出了一种人机协作的快速工控协议逆向分析方法及系统,涉及信息安全技术领域。该方法包括:从待分析的样本数据集中随机选取样本数据,采用Needleman‑Wunsch序列比对算法对样本数据中的报文进行两两比对,同时结合人工判别的方法确定两个报文是否归属同一种协议格式。利用划分好的协议格式类别集合,从每种协议格式类别集合中选择匹配报文,并与剩余未采样的报文进行匹配,如果超过判定阈值则将该报文划分到相应协议格式分类中。对于未能成功分类的报文,遵循上述过程重新计算,完成整个大数据量条件下的工控样本准确分类。在加快大数据量样本情况下的协议格式分类速度的同时,保证了协议逆向分析结果的准确性。

主权项:1.一种人机协作的快速工控协议逆向分析方法,其特征在于,包括如下步骤:S110:从待分析的样本数据集中通过采样的方式随机抽取第一预设数量个报文作为采样数据集;S120:采用Needleman-Wunsch序列比对算法对所述采样数据集中的报文进行两两比对分析得到比对结果;S130:通过人工判定的方式,对每组报文的比对结果进行分析,以判断两个报文是否归属相同协议格式类别,得到人工判定结果;S140:根据所述人工判定结果,对所述采样数据集中的报文进行协议格式分类,得到多个协议格式类别集合;S150:根据任一协议格式类别集合,确定对应的模板报文和判定阈值;S160:从采样剩余的样本数据集中,逐一选择报文与各个协议格式类别集合的模板报文分别采用Needleman-Wunsch序列比对算法计算两者之间的相似度值,并从中选择与该报文相似度值最大的模板报文对应的协议格式类别集合;S170:若该相似度值超过该协议格式类别集合的判定阈值,则将该报文划分到该协议格式类别集合中,否则将该报文重新归为待分析的样本数据集,并判断本轮分析是否结束,若结束,则再次执行步骤S110至S170,否则执行步骤S160至S170。

全文数据:

权利要求:

百度查询: 浙江树人学院 一种人机协作的快速工控协议逆向分析方法及系统

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。