R-gram: Inferring message formats of service protocols with relative positional N-grams

计算机科学 纳克 计算机网络 服务(商务) 自然语言处理 经济 语言模型 经济
作者
Jiaojiao Jiang,Jean-Guy Schneider,Steve Versteeg,Jun Han,Arafat Hossain,C.T. Liu
出处
期刊:Journal of Network and Computer Applications [Elsevier]
卷期号:: 103247-103247
标识
DOI:10.1016/j.jnca.2021.103247
摘要

Automatically discovering message formats of unknown service or system protocols from network traces has become important for a variety of applications, such as emulating the behavior of an unknown protocol in service virtualization, or enabling deep packet inspection in network security. Among existing schemes, the keyword extraction based approaches have been shown to be effective. Inspired by the template structure of protocol messages, recent works leverage the positions of keywords to extract message keywords more accurately. However, these methods are deficient for messages with large variations in length. To address this problem, we propose R-gram , which exploits the relative positions of keywords in messages, allowing the keywords to be robustly detected in variable length messages. It first extracts the common template of the messages in a given message trace with a fast sampling technique, and segments each message into blocks according to the relative positions of the common keywords in the template. It then identifies message keywords in each block by using a new concept and technique — r elative positional n -gram ( r -gram in short). Finally, the message keywords are used to separate all the messages into type-specific clusters and consequently derive the message format for each cluster. We have implemented and evaluated R-gram on real-world service traces containing either textual or binary protocol messages. Our experimental results show that R-gram is more accurate and robust than existing state-of-the-art tools in protocol message format extraction. Furthermore, R-gram is efficient for processing large-scale message traces.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
大幅提高文件上传限制,最高150M (2024-4-1)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
刚刚
waa发布了新的文献求助10
2秒前
3秒前
thinking发布了新的文献求助10
3秒前
德德发布了新的文献求助10
4秒前
4秒前
郭晓雯发布了新的文献求助30
4秒前
hanlinhong完成签到,获得积分10
5秒前
kk发布了新的文献求助10
5秒前
氨甲酰磷酸完成签到,获得积分10
5秒前
wx发布了新的文献求助50
5秒前
大个应助Ivory采纳,获得10
5秒前
6秒前
天真惜文发布了新的文献求助10
6秒前
乐乐应助一二一采纳,获得10
8秒前
as发布了新的文献求助10
10秒前
Mint发布了新的文献求助10
10秒前
超帅路灯应助林慕然2023采纳,获得10
12秒前
14秒前
胡豆豆发布了新的文献求助10
17秒前
慕青应助kiminonawa采纳,获得10
19秒前
Charm完成签到,获得积分10
20秒前
开心之王完成签到,获得积分10
21秒前
第七兵团司令完成签到,获得积分10
22秒前
22秒前
24秒前
24秒前
碧蓝紫雪完成签到,获得积分10
24秒前
所所应助登登采纳,获得10
25秒前
26秒前
waa完成签到,获得积分10
28秒前
木耳发布了新的文献求助10
29秒前
Lamender完成签到,获得积分10
29秒前
呼呼哈哈发布了新的文献求助10
29秒前
超帅路灯应助林慕然2023采纳,获得10
29秒前
俭朴尔竹发布了新的文献求助10
31秒前
34秒前
35秒前
35秒前
ccccc完成签到 ,获得积分10
35秒前
高分求助中
Evolution 10000
Sustainability in Tides Chemistry 2800
The Young builders of New china : the visit of the delegation of the WFDY to the Chinese People's Republic 1000
юрские динозавры восточного забайкалья 800
Diagnostic immunohistochemistry : theranostic and genomic applications 6th Edition 500
Chen Hansheng: China’s Last Romantic Revolutionary 500
China's Relations With Japan 1945-83: The Role of Liao Chengzhi 400
热门求助领域 (近24小时)
化学 医学 生物 材料科学 工程类 有机化学 生物化学 物理 内科学 纳米技术 计算机科学 化学工程 复合材料 基因 遗传学 催化作用 物理化学 免疫学 量子力学 细胞生物学
热门帖子
关注 科研通微信公众号,转发送积分 3149155
求助须知:如何正确求助?哪些是违规求助? 2800230
关于积分的说明 7839164
捐赠科研通 2457781
什么是DOI,文献DOI怎么找? 1308112
科研通“疑难数据库(出版商)”最低求助积分说明 628408
版权声明 601706