[發(fā)明專(zhuān)利]一種LTE網(wǎng)絡(luò)流量識(shí)別系統(tǒng)及方法有效
| 申請(qǐng)?zhí)枺?/td> | 201410291674.1 | 申請(qǐng)日: | 2014-06-26 |
| 公開(kāi)(公告)號(hào): | CN104022920B | 公開(kāi)(公告)日: | 2017-11-21 |
| 發(fā)明(設(shè)計(jì))人: | 楊豐瑞;吳輝;張治中 | 申請(qǐng)(專(zhuān)利權(quán))人: | 重慶重郵匯測(cè)通信技術(shù)有限公司 |
| 主分類(lèi)號(hào): | H04L12/26 | 分類(lèi)號(hào): | H04L12/26 |
| 代理公司: | 重慶輝騰律師事務(wù)所50215 | 代理人: | 寸南華 |
| 地址: | 401121 重慶市渝北區(qū)*** | 國(guó)省代碼: | 重慶;85 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 lte 網(wǎng)絡(luò)流量 識(shí)別 系統(tǒng) 方法 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及到一種LTE互聯(lián)網(wǎng)流量識(shí)別技術(shù),特別涉及到一種LTE網(wǎng)絡(luò)流量識(shí)別系統(tǒng)及方法。
背景技術(shù)
隨著移動(dòng)互聯(lián)網(wǎng)的迅速發(fā)展,一方面,一些違約的協(xié)議、病毒、垃圾郵件以及網(wǎng)站入侵給互聯(lián)網(wǎng)安全性帶來(lái)了很大的挑戰(zhàn);另一方面,全球運(yùn)營(yíng)商每GB流量的平均營(yíng)收已經(jīng)從5600美元降至11美元,即每MB的營(yíng)收僅有0.01美元。顯然,在對(duì)互聯(lián)網(wǎng)進(jìn)行控制和管理的過(guò)程中,對(duì)流量的識(shí)別顯得尤為重要。目前,現(xiàn)有互聯(lián)網(wǎng)流量識(shí)別技術(shù)主要包括:深度流量監(jiān)測(cè)技術(shù)DFI(deep flow inspection)和盲檢測(cè)技術(shù)BLANC。DFI技術(shù)只能分析出協(xié)議類(lèi)型,而且隨著業(yè)務(wù)端口號(hào)不確定性的增加,其準(zhǔn)確性也大大降低;BLANC技術(shù)也只能分析出協(xié)議類(lèi)型,如果想得到準(zhǔn)確的分析結(jié)果,需要建立龐大的特征庫(kù)。顯然,現(xiàn)有技術(shù)互聯(lián)網(wǎng)流量識(shí)別技術(shù)存在著只能分析出協(xié)議類(lèi)型、準(zhǔn)確性較低和需要建立龐大的特征庫(kù)等問(wèn)題。
發(fā)明內(nèi)容
為克服現(xiàn)有技術(shù)互聯(lián)網(wǎng)流量識(shí)別技術(shù)存在的只能分析出協(xié)議類(lèi)型、準(zhǔn)確性較低和需要建立龐大的特征庫(kù)等問(wèn)題,本發(fā)明提出一種LTE網(wǎng)絡(luò)流量識(shí)別系統(tǒng)及方法。本發(fā)明LTE網(wǎng)絡(luò)流量識(shí)別系統(tǒng),包括:采集模塊、分發(fā)模塊、解碼模塊、特征庫(kù)模塊和深度數(shù)據(jù)包檢測(cè)DPI模塊;采集模塊實(shí)時(shí)采集LTE網(wǎng)絡(luò)數(shù)據(jù),并將采集的數(shù)據(jù)傳遞至分發(fā)模塊;分發(fā)模塊對(duì)采集的數(shù)據(jù)進(jìn)行過(guò)濾和分流處理,并將分流數(shù)據(jù)發(fā)送至解碼模塊;解碼模塊對(duì)分流數(shù)據(jù)進(jìn)行實(shí)時(shí)解碼,為DPI模塊提供簡(jiǎn)單解碼結(jié)果數(shù)據(jù)XDR,即External Data Representation;特征庫(kù)模塊存放有各種數(shù)據(jù)業(yè)務(wù)的匹配規(guī)則信息和業(yè)務(wù)信息,并應(yīng)用爬蟲(chóng)程序定期獲取業(yè)務(wù)信息,更新特征庫(kù);DPI模塊通過(guò)關(guān)聯(lián)XDR與特征庫(kù)信息,實(shí)現(xiàn)XDR的識(shí)別從而實(shí)現(xiàn)流量的識(shí)別。
進(jìn)一步的,本發(fā)明LTE網(wǎng)絡(luò)流量識(shí)別系統(tǒng)采集模塊采用千兆級(jí)采集卡H224F來(lái)進(jìn)行數(shù)據(jù)采集,采集速率為1000Mbit/s,并采用S1接口作為數(shù)據(jù)采集接口;所述采集卡為二個(gè)且能夠自動(dòng)切換,當(dāng)其中一個(gè)采集卡失效時(shí),切換到另外一個(gè)采集卡繼續(xù)進(jìn)行數(shù)據(jù)采集,并發(fā)出告警。
進(jìn)一步的,本發(fā)明LTE網(wǎng)絡(luò)流量識(shí)別系統(tǒng)采集模塊通過(guò)配置文件設(shè)置采集數(shù)據(jù)的存放路徑,在該路徑下以當(dāng)天日期為名建立文件夾,并在該文件夾下以小時(shí)為單位建立子文件夾,采集的數(shù)據(jù)以“.cap3”格式存放在子文件夾中。
進(jìn)一步的,本發(fā)明LTE網(wǎng)絡(luò)流量識(shí)別系統(tǒng)分發(fā)模塊接受采集模塊傳遞的網(wǎng)絡(luò)數(shù)據(jù),對(duì)網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行過(guò)濾和分發(fā)處理;所述過(guò)濾處理是指分發(fā)模塊通過(guò)檢測(cè)數(shù)據(jù)包UDP層端口號(hào)對(duì)該數(shù)據(jù)包是否為S1接口用戶(hù)面數(shù)據(jù)進(jìn)行判斷,如果端口號(hào)是“2152”,則視為該數(shù)據(jù)包是S1接口用戶(hù)面數(shù)據(jù),并將其分發(fā),如不是,則將該數(shù)據(jù)包丟棄;所述分發(fā)處理是指分發(fā)模塊通過(guò)檢測(cè)數(shù)據(jù)流IP層源目的端口號(hào),將具有相同源目的IP地址的數(shù)據(jù)關(guān)聯(lián)到同一個(gè)數(shù)據(jù)流并發(fā)送到解碼模塊進(jìn)行解碼,從而獲取該數(shù)據(jù)流所對(duì)應(yīng)的簡(jiǎn)單解碼結(jié)果數(shù)據(jù)XDR。
進(jìn)一步的,本發(fā)明LTE網(wǎng)絡(luò)流量識(shí)別系統(tǒng)解碼模塊調(diào)用相應(yīng)的解碼器進(jìn)行各種協(xié)議數(shù)據(jù)的解碼處理,獲得S1接口業(yè)務(wù)面簡(jiǎn)單解碼結(jié)果數(shù)據(jù)XDR,并將XDR存儲(chǔ)備份,同時(shí)傳遞給深度數(shù)據(jù)包檢測(cè)DPI模塊進(jìn)行處理;所述解碼模塊掛載有S1接口用戶(hù)面協(xié)議棧所有協(xié)議的解碼器,通過(guò)指針偏移定位到各個(gè)協(xié)議數(shù)據(jù)的起始位置;所述XDR包括:URL、Host、Cookie字段、HTTP版本、用戶(hù)IMSI、終端IMEI、業(yè)務(wù)類(lèi)型編碼、流程ID、開(kāi)始時(shí)間、結(jié)束時(shí)間、應(yīng)用大類(lèi)、應(yīng)用小類(lèi)、L4層協(xié)議、用戶(hù)端口、服務(wù)器IP、服務(wù)器端口、國(guó)家代號(hào)、網(wǎng)絡(luò)代號(hào)、上行流量、下行流量、上行IP包數(shù)量、下行IP包數(shù)量、上行TCP亂序報(bào)文數(shù)量、下行TCP亂序報(bào)文數(shù)量、上行TCP重傳報(bào)文數(shù)量和下行TCP重傳報(bào)文數(shù)量字段信息。
進(jìn)一步的,本發(fā)明LTE網(wǎng)絡(luò)流量識(shí)別系統(tǒng)特征庫(kù)模塊包括特征庫(kù)和爬蟲(chóng)程序,所述特征庫(kù)設(shè)置有各種應(yīng)用信息表,用于存放各種數(shù)據(jù)業(yè)務(wù)的匹配規(guī)則信息和業(yè)務(wù)信息,其中,BOOKINFO表用于存放爬蟲(chóng)程序爬取的業(yè)務(wù)數(shù)據(jù),WEBSITEID表用于存放查詢(xún)各種業(yè)務(wù)信息的SQL語(yǔ)句,MATCHRULE表用于存放各種業(yè)務(wù)的匹配規(guī)則表達(dá)式;所述爬蟲(chóng)程序用于定期獲取WEB頁(yè)面上各種業(yè)務(wù)的詳細(xì)信息并實(shí)時(shí)更新特征庫(kù),所有被爬取的信息都需要與底層解碼結(jié)果實(shí)現(xiàn)關(guān)聯(lián);所述各種業(yè)務(wù)包括實(shí)時(shí)通信、閱讀、微博、導(dǎo)航、視頻、音樂(lè)、應(yīng)用商店、游戲、支付、動(dòng)漫、郵箱、P2P業(yè)務(wù)、VoIP業(yè)務(wù)、彩信、瀏覽下載任選、財(cái)經(jīng)和安全殺毒業(yè)務(wù)。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于重慶重郵匯測(cè)通信技術(shù)有限公司,未經(jīng)重慶重郵匯測(cè)通信技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410291674.1/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 上一篇:一種帶鴨嘴閥的超低溫安全閥
- 下一篇:多功能便利繞線機(jī)
- 一種GSM與LTE/LTE-A共模方法和系統(tǒng)
- 一種支持LTE的無(wú)線接入方法、系統(tǒng)及設(shè)備
- 一種在非LTE網(wǎng)絡(luò)測(cè)量LTE鄰區(qū)的方法、裝置
- 一種用戶(hù)設(shè)備駐留至LTE網(wǎng)絡(luò)的方法
- 一種駐留至LTE網(wǎng)絡(luò)的裝置、用戶(hù)設(shè)備
- 一種長(zhǎng)期演進(jìn)終端及其通訊方法
- 一種LTE終端的搜網(wǎng)方法和LTE終端
- 一種LTE的移動(dòng)分布系統(tǒng)
- 一種LTE網(wǎng)絡(luò)部署方法及裝置
- LTE小區(qū)結(jié)構(gòu)合理性的檢測(cè)方法及裝置
- 無(wú)線數(shù)據(jù)卡中的網(wǎng)絡(luò)流量統(tǒng)計(jì)指示裝置
- 網(wǎng)絡(luò)流量回放測(cè)試方法及裝置
- 移動(dòng)應(yīng)用網(wǎng)絡(luò)流量聚類(lèi)方法、計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)和終端
- 移動(dòng)應(yīng)用網(wǎng)絡(luò)流量聚類(lèi)裝置
- 一種網(wǎng)絡(luò)流量表示的方法及裝置
- 基于網(wǎng)絡(luò)流量多視圖融合的惡意軟件檢測(cè)方法及系統(tǒng)
- 一種網(wǎng)絡(luò)流量預(yù)測(cè)方法、裝置及電子設(shè)備
- 異常網(wǎng)絡(luò)流量檢測(cè)方法、可讀存儲(chǔ)介質(zhì)和終端
- 異常網(wǎng)絡(luò)流量檢測(cè)裝置
- 一種網(wǎng)絡(luò)流量分類(lèi)方法和系統(tǒng)
- 識(shí)別媒體、識(shí)別媒體的識(shí)別方法、識(shí)別對(duì)象物品以及識(shí)別裝置
- 一種探針卡識(shí)別裝置和方法
- 識(shí)別裝置、識(shí)別方法以及記錄介質(zhì)
- 識(shí)別裝置、識(shí)別系統(tǒng),識(shí)別方法以及存儲(chǔ)介質(zhì)
- 識(shí)別程序、識(shí)別方法以及識(shí)別裝置
- 車(chē)載身份識(shí)別方法及系統(tǒng)
- 車(chē)載身份識(shí)別方法及系統(tǒng)
- 車(chē)載身份識(shí)別方法及系統(tǒng)
- 識(shí)別裝置、識(shí)別方法以及識(shí)別程序
- 識(shí)別裝置、識(shí)別方法及識(shí)別程序





