ABInfer: A Novel Field Boundaries inference Approach for Protocol Reverse Engineering

计算机科学 逆向工程 推论 协议(科学) 领域(数学) 软件工程 人工智能 程序设计语言 数学 医学 替代医学 纯数学 病理
作者
Jiang Dongxiao,Chenggang Li,MA Li-xin,Xiaoyu Ji,Yanjiao Chen,Bo Li
标识
DOI:10.1109/bigdatasecurity-hpsc-ids49724.2020.00015
摘要

With the development of network, more and more unkown protocols appear. Network protocols define the rules between network entities and firewall uses network protocol for deep packet detection to prevent intrusions. For detecting these unkown protocols, firewall can't analyze these protocols, which makes many systems vulnerable. To solve this problem, protocol reverse engineering is getting more and more attention. Protocol reverse engineering is a process that reverses the syntax and grammar of a protocol from its traces of execution codes. It focuses on three protocol features: field boundaries, protocol grammar and state machine. Field boundaries inference is the basis of the protocol reverse engineering, the precision of this process has a big influence on reversing the grammar and state machine. In this paper, we propose a method called ABinfer, which leverage the Field Adjacent information to identify the field boundaries. We evaluate the method on three protocols and the results show that it has a good ability to identify field boundaries of protocols.

科研通智能强力驱动
Strongly Powered by AbleSci AI
科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
amigo发布了新的文献求助10
2秒前
3秒前
BGI789发布了新的文献求助10
4秒前
4秒前
5秒前
ziyanglei发布了新的文献求助10
5秒前
5秒前
fmx完成签到,获得积分10
7秒前
8秒前
8秒前
早日毕业发布了新的文献求助10
9秒前
9秒前
10秒前
x1发布了新的文献求助10
10秒前
方法发布了新的文献求助10
10秒前
FF发布了新的文献求助10
13秒前
研友_VZG7GZ应助ziyanglei采纳,获得10
13秒前
13秒前
眼睛大的傲菡完成签到,获得积分10
13秒前
qsr发布了新的文献求助10
14秒前
14秒前
FashionBoy应助ycy采纳,获得10
15秒前
流歌完成签到,获得积分10
15秒前
16秒前
科研通AI6.2应助BGI789采纳,获得10
16秒前
思源应助小王梓采纳,获得10
16秒前
nine完成签到,获得积分10
17秒前
汉堡包应助微笑爆米花采纳,获得10
17秒前
方法完成签到,获得积分10
17秒前
18秒前
700w完成签到 ,获得积分0
18秒前
yiyi发布了新的文献求助10
19秒前
miao发布了新的文献求助20
19秒前
苏太狼完成签到,获得积分10
19秒前
amigo发布了新的文献求助10
19秒前
gslscuer完成签到,获得积分10
19秒前
欣欣完成签到 ,获得积分10
19秒前
21秒前
香蕉觅云应助小凯采纳,获得10
21秒前
领导范儿应助复方蛋酥卷采纳,获得10
22秒前
高分求助中
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
Kinesiophobia : a new view of chronic pain behavior 2000
Burger's Medicinal Chemistry, Drug Discovery and Development, Volumes 1 - 8, 8 Volume Set, 8th Edition 1800
Cronologia da história de Macau 1600
文献PREDICTION EQUATIONS FOR SHIPS' TURNING CIRCLES或期刊Transactions of the North East Coast Institution of Engineers and Shipbuilders第95卷 1000
BRITTLE FRACTURE IN WELDED SHIPS 1000
Lloyd's Register of Shipping's Approach to the Control of Incidents of Brittle Fracture in Ship Structures 1000
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 有机化学 纳米技术 计算机科学 化学工程 生物化学 物理 复合材料 内科学 催化作用 物理化学 光电子学 细胞生物学 基因 电极 遗传学
热门帖子
关注 科研通微信公众号,转发送积分 6148292
求助须知:如何正确求助?哪些是违规求助? 7975107
关于积分的说明 16569375
捐赠科研通 5258880
什么是DOI,文献DOI怎么找? 2808020
邀请新用户注册赠送积分活动 1788283
关于科研通互助平台的介绍 1656736