1.一種未知協(xié)議逆向分析與特征提取方法,其特征在于,包括:
2.根據(jù)權(quán)利要求1所述的未知協(xié)議逆向分析與特征提取方法,其特征在于,所述abnf語法核心規(guī)則映射表中,
3.根據(jù)權(quán)利要求1所述的未知協(xié)議逆向分析與特征提取方法,其特征在于,所述使用jaccard系數(shù)和jaccard距離進(jìn)行不同報(bào)文中令牌的相似性計(jì)算,得到不同報(bào)文之間令牌的令牌格式距離的具體步驟包括:
4.根據(jù)權(quán)利要求3所述的未知協(xié)議逆向分析與特征提取方法,其特征在于,
5.根據(jù)權(quán)利要求4所述的未知協(xié)議逆向分析與特征提取方法,其特征在于,所述基于所述報(bào)文格式距離,采用基于輪廓系數(shù)和鄧恩指數(shù)的dbscan算法進(jìn)行不同報(bào)文的聚類的具體步驟包括:
6.根據(jù)權(quán)利要求5所述的未知協(xié)議逆向分析與特征提取方法,其特征在于,所述對(duì)于聚類形成的每種報(bào)文類別,利用nw算法對(duì)報(bào)文中出現(xiàn)相似度值躍變區(qū)域的區(qū)域內(nèi)容進(jìn)行提取,并將其標(biāo)記為未知協(xié)議的特征字符的具體步驟包括: