已入深夜,您辛苦了!由于当前在线用户较少,发布求助请尽量完整地填写文献信息,科研通机器人24小时在线,伴您度过漫漫科研夜!祝你早点完成任务,早点休息,好梦!

Toward Automated Field Semantics Inference for Binary Protocol Reverse Engineering

计算机科学 语义学(计算机科学) 推论 领域(数学) 人工智能 背景(考古学) 协议(科学) 程序设计语言 医学 古生物学 替代医学 数学 病理 纯数学 生物
作者
Mengqi Zhan,Yang Li,Bo Li,Jinchao Zhang,Chuanrong Li,Weiping Wang
出处
期刊:IEEE Transactions on Information Forensics and Security [Institute of Electrical and Electronics Engineers]
卷期号:19: 764-776 被引量:3
标识
DOI:10.1109/tifs.2023.3326666
摘要

Network protocol reverse engineering is the basis for many security applications. A common class of protocol reverse engineering methods is based on the analysis of network message traces. After performing message field identification by segmenting messages into multiple fields, a key task is to infer the semantics of the fields. One of the limitations of existing field semantics inference methods is that they usually infer semantics for only a few fields and often require a lot of manual effort. In this paper, we propose an automated field semantics inference method for binary protocol reverse engineering (FSIBP). FSIBP aims to automatically learn semantics inference knowledge from known protocols and use it to infer the semantics of any field of an unknown protocol. To achieve this goal, we design a feature extraction method that can extract features of the field itself and of the field context. We also propose a semantic category aggregation method that abstracts the fine-grained semantics of all fields of known protocols into aggregated semantic categories. Moreover, we make FSIBP infer semantics based on the similarity of fields to semantic categories. The above design enables FSIBP to utilize the semantic knowledge of all fields of known protocols and infer the semantics of any fields of unknown protocols. The whole process of FSIBP does not require any expert knowledge or manual parameter setting. We conduct extensive experiments to demonstrate the effectiveness of FSIBP. Moreover, we find a utility for FSIBP besides field semantics inference, its output can help to detect the mis-segmented fields generated during the message field identification.
最长约 10秒,即可获得该文献文件

科研通智能强力驱动
Strongly Powered by AbleSci AI
更新
PDF的下载单位、IP信息已删除 (2025-6-4)

科研通是完全免费的文献互助平台,具备全网最快的应助速度,最高的求助完成率。 对每一个文献求助,科研通都将尽心尽力,给求助人一个满意的交代。
实时播报
独特的夜阑完成签到 ,获得积分10
1秒前
2秒前
nolan完成签到 ,获得积分10
2秒前
4秒前
4秒前
风流付笑谈完成签到,获得积分10
6秒前
雨树樱子完成签到,获得积分10
6秒前
古风完成签到 ,获得积分10
7秒前
张林夕发布了新的文献求助10
8秒前
受伤筝完成签到 ,获得积分10
9秒前
tina6918发布了新的文献求助10
9秒前
吴彦祖应助三水采纳,获得20
9秒前
9秒前
郑郑发布了新的文献求助10
10秒前
NicoLi发布了新的文献求助10
10秒前
诚先生完成签到,获得积分10
11秒前
JamesPei应助科研通管家采纳,获得10
13秒前
浮游应助科研通管家采纳,获得10
13秒前
科研通AI6应助科研通管家采纳,获得10
13秒前
浮游应助科研通管家采纳,获得10
13秒前
王婷完成签到 ,获得积分10
14秒前
赧赧完成签到 ,获得积分10
14秒前
Ava应助乐观慕山采纳,获得10
15秒前
15秒前
NicoLi完成签到,获得积分10
16秒前
16秒前
loopy完成签到 ,获得积分10
17秒前
爱听歌寄风完成签到 ,获得积分10
18秒前
orixero应助郑文涛采纳,获得10
19秒前
XiaoM发布了新的文献求助10
19秒前
20秒前
沉静的万天完成签到 ,获得积分10
20秒前
科研通AI6应助小张采纳,获得10
20秒前
22秒前
fygiuh完成签到 ,获得积分10
22秒前
Slhy完成签到 ,获得积分10
25秒前
体贴的夜山完成签到 ,获得积分10
26秒前
帕尔哈提发布了新的文献求助10
27秒前
大家好完成签到 ,获得积分10
27秒前
隐形曼青应助XiaoM采纳,获得20
27秒前
高分求助中
Aerospace Standards Index - 2025 10000
(应助此贴封号)【重要!!请各用户(尤其是新用户)详细阅读】【科研通的精品贴汇总】 10000
Clinical Microbiology Procedures Handbook, Multi-Volume, 5th Edition 1000
Teaching Language in Context (Third Edition) 1000
List of 1,091 Public Pension Profiles by Region 941
流动的新传统主义与新生代农民工的劳动力再生产模式变迁 500
Historical Dictionary of British Intelligence (2014 / 2nd EDITION!) 500
热门求助领域 (近24小时)
化学 材料科学 医学 生物 工程类 有机化学 生物化学 物理 纳米技术 计算机科学 内科学 化学工程 复合材料 物理化学 基因 遗传学 催化作用 冶金 量子力学 光电子学
热门帖子
关注 科研通微信公众号,转发送积分 5443627
求助须知:如何正确求助?哪些是违规求助? 4553459
关于积分的说明 14242003
捐赠科研通 4475123
什么是DOI,文献DOI怎么找? 2452281
邀请新用户注册赠送积分活动 1443217
关于科研通互助平台的介绍 1418804