模型训练方法、字段边界识别方法、装置及存储介质制造方法及图纸

技术编号:41334879 阅读:23 留言:0更新日期:2024-05-20 09:54
本申请实施例公开了一种模型训练方法、字段边界识别方法、模型训练装置、字段边界识别装置、电子设备、芯片及计算机可读存储介质,其中,所述模型训练方法包括:构造训练集,所述训练集包括多个协议数据单元,每个协议数据单元对应一种二进制协议;对于所述训练集中的每个协议数据单元,计算所述协议数据单元中各个字节的信息熵,并基于所述协议数据单元中各个字节的信息熵确定所述协议数据单元中各个字节边界的特征向量;基于所述各个字节边界的特征向量和所述各个字节边界的标签,训练机器学习模型;其中,所述机器学习模型用于识别字节边界的类型是否为字段边界,所述标签用于标识字节边界的类型为字段边界或者非字段边界。

【技术实现步骤摘要】

本申请涉及信息安全,尤其涉及一种模型训练方法、字段边界识别方法、模型训练装置、字段边界识别装置、电子设备、芯片及计算机可读存储介质。


技术介绍

1、协议逆向工程作为一项能够解析网络协议的技术,已被应用到协议设计开发、协议模糊测试、入侵检测系统等多个领域中,正在发挥着越来越重要的作用。协议逆向工程产生重要应用价值的一个著名例子是对smb协议进行逆向工程的samba项目。经过长年的逆向工作,samba项目在linux和unix系统上实现了smb协议,并通过smb协议实现了linux和unix系统上的文件和打印机共享服务。在二进制协议逆向工程中,协议字段边界识别或协议字段切分工作起着基础性的作用,它就如一幢建筑的地基,奠定了协议字段语义分析、协议状态机构建等后续工作的基础。

2、随着计算机网络的飞速发展,越来越多的应用被集成到网络应用中。网络协议在网络空间中起着至关重要的作用,是各种网络传输的载体。而随着新应用、新业务的增长,大量新的网络应用因其自身需求采用了定制开发的专用协议,如5g的协议栈;另一方面,为了躲避传统的基于指纹的安全检测,网络攻击者们本文档来自技高网...

【技术保护点】

1.一种模型训练方法,其特征在于,包括:

2.根据权利要求1所述的模型训练方法,其特征在于,所述基于所述协议数据单元中各个字节的信息熵确定所述协议数据单元中各个字节边界的特征向量,包括:

3.根据权利要求2所述的模型训练方法,其特征在于,所述基于所述协议数据单元中各个字节的信息熵,计算所述协议数据单元中各个字节边界的特征值,包括:

4.根据权利要求3所述的模型训练方法,其特征在于,

5.一种字段边界识别方法,其特征在于,所述方法包括:

6.根据权利要求5所述的字段边界识别方法,其特征在于,所述基于所述协议数据单元中各个字节的信息...

【技术特征摘要】

1.一种模型训练方法,其特征在于,包括:

2.根据权利要求1所述的模型训练方法,其特征在于,所述基于所述协议数据单元中各个字节的信息熵确定所述协议数据单元中各个字节边界的特征向量,包括:

3.根据权利要求2所述的模型训练方法,其特征在于,所述基于所述协议数据单元中各个字节的信息熵,计算所述协议数据单元中各个字节边界的特征值,包括:

4.根据权利要求3所述的模型训练方法,其特征在于,

5.一种字段边界识别方法,其特征在于,所述方法包括:

6.根据权利要求5所述的字段边界识别方法,其特征在于,所述基于所述协议数据单元中各个字节的信息熵确定所述协议数据单元中各个字节边界的特征向量,包括:

7.根据权利要求6所述的字段边界识别方法,其特征在于,所述基于所述协议数据单元中各个字节的信息熵,计算所述协议数据单元中各个字节边界的特征值,包括:

8.根据权利要求7所述的字段边界识别方法,其特征在于,

【专利技术属性】
技术研发人员:于乐张峰
申请(专利权)人:中国移动通信集团有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1