基于关联规则挖掘的未知协议特征提取方法 |
| |
引用本文: | 蔡乐,石荣,许都. 基于关联规则挖掘的未知协议特征提取方法[J]. 电子信息对抗技术, 2016, 0(6). DOI: 10.3969/j.issn.1674-2230.2016.06.004 |
| |
作者姓名: | 蔡乐 石荣 许都 |
| |
作者单位: | 1. 电子科技大学,成都611731;电子信息控制重点实验室,成都610036;2. 电子信息控制重点实验室,成都,610036;3. 电子科技大学,成都,611731 |
| |
摘 要: | 在日益激烈的通信对抗中,未知协议的分析与识别占据着越来越重要的位置.传统的协议分析主要是针对已知协议类型条件下,对互联网数据传输过程中产生的大量比特流,单纯采用模式匹配方式进行特征序列提取,效率较低.针对这一问题,以更普遍的通信数据流作为研究对象,采用模式匹配和数据挖掘相结合的方法,对AC多模式识别和FP-Growth算法进行了改进和优化,提高了特征序列提取的准确率和效率.实际数据验证证明改进后算法对未知通信协议具有一定的识别效率.
|
关 键 词: | 关联规则 数据挖掘 AC多模式识别 FP-Growth 未知协议 特征提取 |
Identification Method of Unknown Protocol Signatures Based on Association Rules Mining |
| |
Abstract: | |
| |
Keywords: | |
本文献已被 万方数据 等数据库收录! |
|