%0 Journal Article %A 闫小勇 %A 李青 %A 莫有权 %T 基于状态相关字段的二进制协议状态机推断 %D 2019 %R 10.19678/j.issn.1000-3428.0050589 %J 计算机工程 %P 126-133 %V 45 %N 7 %X 在通信协议规范中,报文的格式类型与状态类型不存在一一映射关系,通过聚类较难将格式类型相同、状态类型不同的报文分离。为此,提出一种基于状态相关字段的二进制私有协议状态机推断方法。根据最长公共子序列距离进行状态相关字段识别,以获取协议会话的行为逻辑相似性。构建基于邻接表的初始状态机,对其进行异常会话去除与相似状态合并,从而降低协议状态机的规模。在TCP协议和SMB协议数据集上的测试结果表明,该方法能够有效推断二进制私有协议状态机,其准确率与召回率均较高。 %U http://www.ecice06.com/CN/10.19678/j.issn.1000-3428.0050589