На главную страницу
О журнале План выхода Подписка Интернет-Магазин Реклама Контакты и реквизиты English На главную страницу Карта сайта Поиск по сайту Обратная связь

перейти к Содержанию номера
№ 2   март–апрель 2022 г.
Тема номера:
БЕЗОПАСНОСТЬ КИБЕРФИЗИЧЕСКИХ СИСТЕМ
Метод оценки близости цифровых отпечатков реализаций протоколов
Proximity Measure Approach for Protocols Versions Digital Fingerprints
Сергей Маратович Ишкуватов
S. M. Ishkuvatov
Виктор Григорьевич Швед, доктор технических наук, старший научный сотрудник, профессор
V. G. Shved, PhD (Eng., Grand Doctor), Full Professor, Senior Researcher
Инна Александровна Филькова
I. A. Filkova
Национальный исследовательский университет ИТМО
ITMO National Research University

Предыдущая статьяСледующая статья

Рассмотрено современное состояние и подходы к решению задачи выявления разных версий одной реализации протокола путем сравнения их цифровых отпечатков. На основании открытых баз данных цифровых отпечатков обозначены закономерности использования информационных полей и определены информативные признаки для решения задачи кластеризации цифровых отпечатков. Разработан метод оценки близости цифровых отпечатков реализаций протоколов с использованием однозначно идентифицирующих признаков и на основе оценки расстояния Левенштейна в многомерном пространстве. Экспериментально подтверждена продуктивность нового метода на примере базы цифровых отпечатков клиентских TLS-реализаций. Представленные результаты позволяют получать формальные количественные оценки принадлежности любой (в том числе новой) реализации сетевого протокола к группам ранее известных на основе анализа формализованного множества информативных признаков, что открывает возможности для решения различных задач информационной безопасности.

< ... >

Ключевые слова: цифровой отпечаток, коммуникационный протокол, TLS, мера близости, кластеризация, авторство кода

In this paper, we propose a novel mechanism for identifying different versions of a protocol implementation based on their digital fingerprints’ comparison. Based on digital fingerprints public datasets, information fields patterns are indicated, and informative features are determined to address digital fingerprints clustering problem. As a solution, we propose Levenshtein distance in multidimensional space-based me­thod for assessing the proximity of protocol digital fingerprints implementations using unique identifying features. The developed approach efficiency was validated by an empirical study using TLS implementations digital fingerprints dataset. The results obtained allow to perform formal quantitative estimates of the possible relation of consideredprotocols’ versions with the groups of previously known.

Keywords: digital fingerprint, communication protocol, TLS, proximity measure, authorship, clustering, code authorship
warning!   Полную версию статьи смотрите на страницах журнала «Защита информации. Инсайд»

Обращайтесь!!!
e-mail:    magazine@inside-zi.ru
тел.:        +7 (921) 958-25-50, +7 (911) 921-68-24


Предыдущая статья    СОДЕРЖАНИЕ НОМЕРА    Следующая статья

| Начало | О журнале | План выхода | Подписка | Интернет-магазин | Реклама | Координаты |

Copyright © 2004-2024 «Защита информации. Инсайд». Все права защищены
webmaster@inside-zi.ru

   Rambler's Top100    Технологии разведки для бизнеса