-
公开(公告)号:CN117040787A
公开(公告)日:2023-11-10
申请号:CN202310825729.1
申请日:2023-07-06
Applicant: 西安四叶草信息技术有限公司
Abstract: 本申请公开一种未知网络协议状态特征提取方法、装置、设备及介质,涉及信息安全技术领域,能够解决未知网络协议状态特征提取方法应用的局限性较高的问题。具体方案包括:获取未知网络协议会话,并确定未知网络协议会话的连续概率串;对未知网络协议会话进行语法格式的特征挖掘,得到至少一个语法特征串;确定出与未知网络协议会话语法格式最相近的目标已知网络协议;获取目标已知网络协议的目标状态特征串,状态特征库中包括多个已知网络协议的状态特征串,状态特征串指示在二进制格式下已知网络协议的多个协议状态位中每个位置上目标比特值出现的概率值,将连续概率串与目标状态特征串进行模式匹配,得到未知网络协议会话的状态字段集合。