1.一種未知協(xié)議逆向分析與特征提取方法,其特征在于,包括:
2.根據(jù)權(quán)利要求1所述的未知協(xié)議逆向分析與特征提取方法,其特征在于,所述abnf語法核心規(guī)則映射表中,
3.根據(jù)權(quán)利要求1所述的未知協(xié)議逆向分析與特征提取方法,其特征在于,所述使用jaccard系數(shù)和jaccard距離進行不同報文中令牌的相似性計算,得到不同報文之間令牌的令牌格式距離的具體步驟包括:
4.根據(jù)權(quán)利要求3所述的未知協(xié)議逆向分析與特征提取方法,其特征在于,
5.根據(jù)權(quán)利要求4所述的未知協(xié)議逆向分析與特征提取方法,其特征在于,所述基于所述報文格式距離,采用基于輪廓系數(shù)和鄧恩指數(shù)的dbscan算法進行不同報文的聚類的具體步驟包括:
6.根據(jù)權(quán)利要求5所述的未知協(xié)議逆向分析與特征提取方法,其特征在于,所述對于聚類形成的每種報文類別,利用nw算法對報文中出現(xiàn)相似度值躍變區(qū)域的區(qū)域內(nèi)容進行提取,并將其標記為未知協(xié)議的特征字符的具體步驟包括: