-
题名基于闭合序列模式挖掘的未知协议格式推断方法
被引量:4
- 1
-
-
作者
张洪泽
洪征
王辰
冯文博
吴礼发
-
机构
中国解放军陆军工程大学指挥控制工程学院
中国人民解放军
-
出处
《计算机科学》
CSCD
北大核心
2019年第6期80-89,共10页
-
基金
国家重点研发计划项目(2017YFB0802900)资助
-
文摘
现有的基于网络流量的协议格式推断方法只提取报文关键字的平坦序列,并没有考虑报文关键字之间的顺序、并列与层次关系的结构特性;此外,报文样本中的噪音往往导致关键字识别的准确率偏低。文中提出了一种自动识别未知协议报文关键字并推断报文结构的方法。所提出的方法在收集未知协议实体程序通信报文的基础上,采用二阶段闭合模式挖掘策略对通信报文实施闭合序列模式挖掘,识别协议关键字并生成包含具有关键字组合关系的关键字序列;在此基础上提取关键字之间的顺序、并列以及层次关系,进而推断报文结构。协议关键字识别过程中采用设置最小支持度阈值的方法,可直接分析实际网络中包含噪音的报文样本,保证了关键字识别的准确率。实验结果表明,所提出的协议格式推断方法被应用于文本协议和二进制协议时,对报文关键字识别与报文结构推断均能取得理想的推断效果。
-
关键词
协议逆向工程
网络流量
协议格式推断
闭合序列模式挖掘
报文结构推断
-
Keywords
Protocol reverse engineering
Network traffic
Protocol format inference
Closed sequential patterns mining
Message structure inference
-
分类号
TP398.08
[自动化与计算机技术—计算机应用技术]
-
-
题名闭合序列模式的一种增量挖掘算法
被引量:2
- 2
-
-
作者
林颖
-
机构
武夷学院计算机教研室
-
出处
《重庆理工大学学报(自然科学)》
CAS
2011年第6期95-100,共6页
-
基金
武夷学院科研基金资助项目(xl201009)
-
文摘
针对序列模式挖掘的实际应用中,大部分事务数据库数据庞大并且不断更新,每次重新挖掘最新的事务数据库代价很大的问题,提出了闭合序列模式的一种增量挖掘算法:PosD+。该算法是充分利用已有的挖掘结果,通过扫描增量数据库,用频繁2-序列来更新原有的挖掘结果,从而达到提高算法效率的目的。
-
关键词
数据挖掘
序列模式
闭合序列模式挖掘
增量更新算法
-
Keywords
data mining
sequential pattern
closed sequential pattern mining
incremental updating algorithm
-
分类号
TP392
[自动化与计算机技术—计算机应用技术]
-
-
题名基于闭合序列模式的减量挖掘算法
- 3
-
-
作者
林颖
-
机构
武夷学院计算机教研室
-
出处
《计算机工程》
CAS
CSCD
北大核心
2011年第22期64-66,69,共4页
-
基金
武夷学院校科研科技基金资助项目(xl201009)
-
文摘
针对数据库减量时不断重复挖掘的问题,在已有闭合序列模式算法PosD*的基础上,提出一种减量挖掘算法DePosD*。通过移动频繁和非频繁闭合序列集合之间的数据,在原有挖掘结果上直接进行更新,减少挖掘的时间。实验结果证明,在减量过程中该算法的时间效率与PosD*相比有所提高。
-
关键词
数据挖掘
序列模式
闭合序列模式挖掘
减量挖掘
增量挖掘
数据更新
-
Keywords
data mining
sequential pattern
closed sequential pattern mining
decremental mining
incremental mining
data update
-
分类号
TP301.6
[自动化与计算机技术—计算机系统结构]
-