一种基于状态机子图同构匹配的私有网络协议分类方法

    公开(公告)号:CN115242424B

    公开(公告)日:2024-12-10

    申请号:CN202210607396.0

    申请日:2022-05-31

    Applicant: 东南大学

    Abstract: 本发明公开了一种基于协议状态机子图同构匹配的私有协议分类方法,该方法包括私有协议状态机生成阶段和状态机匹配分类阶段。在私有协议状态机生成阶段,首先对捕获的设备网络流量进行解析提取出协议应用层的二进制序列,接着采用对齐算法从二进制序列中解析出协议字段内容,进一步利用聚类算法实现相似字段归并得到私有协议消息类型和消息格式,最后采用增广前缀树结构从设备交互消息中进行状态合并生成协议状态机;在状态机匹配分类阶段,采用子图同构匹配算法将该状态机图与已知标准协议状态机进行匹配,实现私有协议的快速分类。本发明可以帮助设备协议分析人员快速定位网络设备厂商自行定义的私有协议设计时所参考的标准协议。

    基于网络协议交互行为的设备特征提取系统及提取方法

    公开(公告)号:CN115001810B

    公开(公告)日:2024-01-09

    申请号:CN202210608970.4

    申请日:2022-05-31

    Applicant: 东南大学

    Abstract: 本发明公开了一种基于网络协议交互行为的设备特征提取系统及提取方法。该方法通过构造一串长短不一无状态业务协议生成的探询帧序列,由发送器将序列依次快速发送至待识别的未知设备,通过接收待识别设备回复的响应帧序列来完成与未知设备的交互。接收器、发送器和分析器需要记录响应帧的接收时间时间戳、响应帧的响应内容以及对应探询帧的发送前后的时间戳,并将结果发送给特征提取器。特征提取器对探询帧序列和响应帧序列进行处理,最终提取出待识别设备的多个特征,从而辨别待识别未知设备的身份。本发明将网络通信的无状态业务协议交互与设备特征提取相结合,实现了大量设备应用场景下未知设备特征的主动高效采集。

    一种基于信道状态信息的包级别无线设备认证方法

    公开(公告)号:CN113365273B

    公开(公告)日:2022-04-19

    申请号:CN202110619223.6

    申请日:2021-06-03

    Applicant: 东南大学

    Abstract: 本发明提供了一种基于信道状态信息的包级别无线设备认证方法,属于无线设备安全技术领域。该方法包括接入时认证和通信时逐包认证两个阶段:无线设备请求接入时,认证设备进入“接入”认证模式;首先采集待认证设备的CSI指纹,然后根据指纹集的标准差认证设备;认证失败则拒绝接入,成功则进入“通信”认证模式,并用CSI指纹集训练本地认证器;每当接收到一个新的数据包时,认证设备从中提取CSI并输入本地认证器进行指纹匹配;匹配成功则接受该数据包,否则丢弃。本发明提供了接入和通信两个阶段的非密码学认证方法,通用于基于OFDM技术的无线网络,同时改进的集成式认证器具有高认证时间效率和准确率,能够用于包级别认证。

Patent Agency Ranking